
Exploit em Python para IPSConfig CVE-2023-46818
Esta é uma versão em python do script php original para a vulnerabilidade que afeta o ispconfig 3.2.11 e versões anteriores.
Fonte PHP original: https://packetstormsecurity.com/files/176126/ISPConfig-3.2.11-PHP-Code-Injection.html
Esta prova de conceito destina-se apenas a fins educacionais.
python exploit.py http://10.10.10.10/ adminuser passwd
A entrada do usuário passada pelo parâmetro POST "records" para /admin/language_edit.php não é devidamente sanitizada antes de ser usada para gerar dinamicamente código PHP que será executado pela aplicação. Isso pode ser explorado por usuários administradores mal-intencionados para injetar e executar código PHP arbitrário no servidor web.
Créditos a Egidio Romano.