Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/zs1n/cve-2023-46818
ペイロード生成脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubzs1n/cve-2023-46818

CVE-2023-46818

CVE-2023-46818 | PoC | ISPConfig 3.2.11p1

リポジトリを見る
1110ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-46818 - ISPConfig PHP コード実行 | エクスプロイト

ISPConfig における高危険度リモートコード実行

PoC 実装


概要

ISPConfig バージョン 3.2.11 以下は、/admin/language_edit.php エンドポイントの records[] パラメータを介した、認証済み PHP コードインジェクションの脆弱性に対して脆弱です。


🛠 技術解説

このエンドポイントはユーザー入力を適切に検証しません。有効な認証情報を持つ攻撃者は、言語編集機能に対して特別に細工されたリクエストを送信し、サーバー上のファイル(一般的には shell.php)に書き込まれる PHP コードを注入できます。これにより、攻撃者はサーバー上で任意のコマンドを実行でき、システム全体が危険にさらされる可能性があります。この脆弱性を緩和するには、最新の ISPConfig アップデートを適用し、管理パネルへのアクセスを制限することをお勧めします。


🔥 脆弱なエンドポイント

http://<target>/admin/language_edit.php — ISPConfig の脆弱なエンドポイント


🚀 エクスプロイトの起動

エクスプロイトスクリプト CVE-2024-47533.py を実行してください。

root@kitploit:~
python3 CVE-2023-46818.py -u <url> -U <username> -P <password>

💻 リモートシェルアクセスの成功

実行が成功すると、リバースシェルが攻撃者のマシンに接続し、攻撃者にサーバーへのリモートアクセスを許可します。

ツールをダウンロード