
Prova de conceito de exploração para injeção de código PHP autenticada no ISPConfig <= 3.2.11, permitindo execução remota de código através de entrada não sanitizada em arquivo de idioma. Implanta uma shell web de comando para acesso contínuo.
ISPConfig - Exploit PoC de Injeção de Código PHP (Bash)
As versões do ISPConfig <= 3.2.11 são vulneráveis a uma vulnerabilidade autenticada de injeção de código PHP através do parâmetro records[] no endpoint /admin/language_edit.php. Um usuário administrador autenticado malicioso pode explorar isso para injetar código PHP arbitrário, levando à execução remota de código. A vulnerabilidade ocorre devido ao tratamento não sanitizado da entrada do arquivo de idioma usada em código PHP gerado dinamicamente.
git clone https://github.com/engranaabubakar/CVE-2023-46818.git
cd CVE-2023-46818
chmod +x exploit.sh
./exploit.sh http://$IP admin admin
Pesquisador: Rana Abu Bakar
Advertência Original: https://karmainsecurity.com/KIS-2023-13