
이것은 CVE-2023-46818을 위한 나만의 익스플로잇입니다. 즐거운 해킹 되세요!
이것은 CVE-2023-46818을 위한 제 익스플로잇입니다. 즐거운 해킹 되세요!
이 익스플로잇은 ISPConfig 버전 3.2.11 및 이전 버전의 PHP 코드 삽입 취약점을 악용하여 CVE-2023-46818에 설명된 공격을 자동화합니다. 유효한 자격 증명을 사용하여 ISPConfig 패널에 로그인하고, 취약한 language_edit.php 파일을 대상으로 하며, records[] 양식 필드를 남용하여 악성 PHP 코드를 주입합니다. 이 페이로드는 서버에 sh.php 파일을 작성하며, 이 파일은 경량 웹 셸로 작동합니다. 배포 후 대화형 셸이 실행되어 사용자가 시스템 명령을 입력할 수 있으며, PHP 스크립트가 원격으로 실행하고 출력을 ____ 마커 사이에 감싸서 쉽게 파싱할 수 있도록 반환합니다.
필요하다고 생각되면 개선을 위해 PR을 보내 주세요. 즐거운 해킹 되세요!
@blindma1den