
CVE-2023-46818 | PoC | ISPConfig 3.2.11p1
As versões do ISPConfig <= 3.2.11 são vulneráveis a uma vulnerabilidade de injeção de código PHP autenticado através do parâmetro records[] no endpoint /admin/language_edit.php.
Este endpoint não valida corretamente a entrada do utilizador. Um atacante com credenciais válidas pode enviar um pedido especialmente concebido para a funcionalidade de edição de idioma, injetando código PHP que é escrito num ficheiro no servidor (geralmente shell.php). Isto permite que o atacante execute comandos arbitrários no servidor, podendo levar ao comprometimento total do sistema. Para mitigar esta vulnerabilidade, recomenda-se aplicar as últimas atualizações do ISPConfig e restringir o acesso ao painel de administração.
http://<target>/admin/language_edit.php — endpoint vulnerável do ISPConfig
Execute o script de exploit CVE-2024-47533.py.
python3 CVE-2023-46818.py -u <url> -U <username> -P <password>
Após a execução bem-sucedida, o reverse shell irá conectar-se de volta à máquina, concedendo ao atacante acesso remoto ao servidor.