
Este é meu próprio exploit para CVE-2023-46818, feliz hacking!
Este é meu próprio exploit para CVE-2023-46818, feliz hackeamento!
Este exploit automatiza o ataque descrito em CVE-2023-46818 ao aproveitar uma vulnerabilidade de injeção de código PHP no ISPConfig versão 3.2.11 e anteriores. Ele faz login no painel ISPConfig usando credenciais válidas, mira no arquivo vulnerável language_edit.php e abusa do campo de formulário records[] para injetar código PHP malicioso. Esse payload escreve um arquivo sh.php no servidor, que funciona como um webshell leve. Uma vez implantado, ele inicia um shell interativo onde o usuário pode digitar comandos do sistema, que o script PHP executa remotamente e retorna a saída delimitada por marcadores ____ para fácil análise.
Por favor, sinta-se à vontade para enviar um PR para melhorar, se considerar adequado, feliz hackeamento!
@blindma1den