Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-46818 — CVE-2023-46818 - Exploit PoC de Injeção de Código PHP no ISPConfig (Bash) | Kitploit
Ferramentas/GitHubGitHub/rvzsec/cve-2023-46818
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubrvzsec/cve-2023-46818

CVE-2023-46818

CVE-2023-46818 - Exploit PoC de Injeção de Código PHP no ISPConfig (Bash)

Ver Repositório
41há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-46818

ISPConfig - Exploit PoC de Injeção de Código PHP (Bash)



langfile-injection

CVE-2023-46818
Injeção de Código PHP Autenticada no ISPConfig
para mais detalhes: aviso

PoC do CVE-2023-46818

Introdução

ISPConfig versões <= 3.2.11 são vulneráveis a uma vulnerabilidade de injeção de código PHP autenticada por meio do parâmetro records[] no endpoint /admin/language_edit.php. Um usuário administrador autenticado mal-intencionado pode explorar essa falha para injetar código PHP arbitrário, levando à execução remota de código. A vulnerabilidade ocorre devido ao tratamento não sanitizado da entrada do arquivo de idioma usado em código PHP gerado dinamicamente.


Uso

root@kitploit:~
git clone https://github.com/rvizx/CVE-2023-46818
cd CVE-2023-46818
chmod +x exploit.sh
./exploit.sh <target> <username> <password>
Nota: Este exploit requer credenciais válidas de administrador do ISPConfig e implantará um web shell de comandos acessível em `/admin/sh.php`. Ele fornece uma interface semelhante a um terminal para execução contínua de comandos no sistema alvo.




Créditos

Pesquisador: Egidio Romano (também conhecido como EgiX) | [n0b0d13s[at]gmail[dot]com]
Aviso original: https://karmainsecurity.com/KIS-2023-13

Baixar ferramenta