
CVE-2023-46818 - ISPConfig PHP 코드 인젝션 PoC 익스플로잇 (Bash)
ISPConfig - PHP 코드 인젝션 PoC 익스플로잇 (Bash)
CVE-2023-46818 PoC
ISPConfig 3.2.11 이하 버전은 /admin/language_edit.php 엔드포인트의 records[] 매개변수를 통한 인증된 PHP 코드 인젝션 취약점에 노출됩니다. 악의적인 인증 관리자 사용자는 이를 악용하여 임의의 PHP 코드를 주입하고 원격 코드 실행으로 이어지게 할 수 있습니다. 이 취약점은 동적으로 생성되는 PHP 코드에 사용되는 언어 파일 입력값을 정화(sanitize)하지 않고 처리하기 때문에 발생합니다.
git clone https://github.com/rvizx/CVE-2023-46818
cd CVE-2023-46818
chmod +x exploit.sh
./exploit.sh <target> <username> <password>
연구자: Egidio Romano (일명 EgiX) | [n0b0d13s[at]gmail[dot]com]
원본 권고: https://karmainsecurity.com/KIS-2023-13