Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-46818 — CVE-2023-46818 | PoC | ISPConfig 3.2.11p1 | Kitploit
Ferramentas/GitHubGitHub/zs1n/cve-2023-46818
Payload GenerationVulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubzs1n/cve-2023-46818

CVE-2023-46818

CVE-2023-46818 | PoC | ISPConfig 3.2.11p1

Ver Repositório
1há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-46818 - ISPConfig Execução de Código PHP | Exploit

Execução Remota de Código Alta no ISPConfig

Implementação de PoC.


Resumo

As versões do ISPConfig <= 3.2.11 são vulneráveis a uma vulnerabilidade de injeção de código PHP autenticado através do parâmetro records[] no endpoint /admin/language_edit.php.


🛠 Detalhamento Técnico

Este endpoint não valida corretamente a entrada do utilizador. Um atacante com credenciais válidas pode enviar um pedido especialmente concebido para a funcionalidade de edição de idioma, injetando código PHP que é escrito num ficheiro no servidor (geralmente shell.php). Isto permite que o atacante execute comandos arbitrários no servidor, podendo levar ao comprometimento total do sistema. Para mitigar esta vulnerabilidade, recomenda-se aplicar as últimas atualizações do ISPConfig e restringir o acesso ao painel de administração.


🔥 Endpoint Vulnerável

http://<target>/admin/language_edit.php — endpoint vulnerável do ISPConfig


🚀 Lançando o Exploit

Execute o script de exploit CVE-2024-47533.py.

root@kitploit:~
python3 CVE-2023-46818.py -u <url> -U <username> -P <password>

💻 Acesso Remoto ao Shell Bem-sucedido

Após a execução bem-sucedida, o reverse shell irá conectar-se de volta à máquina, concedendo ao atacante acesso remoto ao servidor.

Baixar ferramenta