Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-46818 — CVE-2023-46818 | PoC | ISPConfig 3.2.11p1 | Kitploit
도구/GitHubGitHub/zs1n/cve-2023-46818
Payload GenerationVulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubzs1n/cve-2023-46818

CVE-2023-46818

CVE-2023-46818 | PoC | ISPConfig 3.2.11p1

저장소 보기
19개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-46818 - ISPConfig PHP 코드 실행 | 익스플로잇

ISPConfig의 고위험 원격 코드 실행

PoC 구현.


요약

ISPConfig 버전 <= 3.2.11은 /admin/language_edit.php 엔드포인트의 records[] 매개변수를 통해 인증된 PHP 코드 삽입 취약점에 노출됩니다.


🛠 기술적 분석

이 엔드포인트는 사용자 입력을 제대로 검증하지 않습니다. 유효한 자격 증명을 가진 공격자는 언어 편집 기능에 특수하게 조작된 요청을 제출하여 서버의 파일(일반적으로 shell.php)에 기록되는 PHP 코드를 주입할 수 있습니다. 이를 통해 공격자는 서버에서 임의의 명령을 실행할 수 있으며, 잠재적으로 전체 시스템을 장악할 수 있습니다. 이 취약점을 완화하려면 최신 ISPConfig 업데이트를 적용하고 관리자 패널에 대한 접근을 제한하는 것이 좋습니다.


🔥 취약한 엔드포인트

http://<target>/admin/language_edit.php — ISPConfig 취약 엔드포인트


🚀 익스플로잇 실행

익스플로잇 스크립트 CVE-2024-47533.py를 실행합니다.

root@kitploit:~
python3 CVE-2023-46818.py -u <url> -U <username> -P <password>

💻 원격 셸 접근 성공

실행에 성공하면 리버스 셸이 머신에 다시 연결되어 공격자에게 서버에 대한 원격 접근 권한을 부여합니다.

도구 다운로드