
CVE-2023-46818 | PoC | ISPConfig 3.2.11p1
ISPConfig 버전 <= 3.2.11은 /admin/language_edit.php 엔드포인트의 records[] 매개변수를 통해 인증된 PHP 코드 삽입 취약점에 노출됩니다.
이 엔드포인트는 사용자 입력을 제대로 검증하지 않습니다. 유효한 자격 증명을 가진 공격자는 언어 편집 기능에 특수하게 조작된 요청을 제출하여 서버의 파일(일반적으로 shell.php)에 기록되는 PHP 코드를 주입할 수 있습니다. 이를 통해 공격자는 서버에서 임의의 명령을 실행할 수 있으며, 잠재적으로 전체 시스템을 장악할 수 있습니다. 이 취약점을 완화하려면 최신 ISPConfig 업데이트를 적용하고 관리자 패널에 대한 접근을 제한하는 것이 좋습니다.
http://<target>/admin/language_edit.php — ISPConfig 취약 엔드포인트
익스플로잇 스크립트 CVE-2024-47533.py를 실행합니다.
python3 CVE-2023-46818.py -u <url> -U <username> -P <password>
실행에 성공하면 리버스 셸이 머신에 다시 연결되어 공격자에게 서버에 대한 원격 접근 권한을 부여합니다.