Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-46818-python-exploit — CVE-2023-46818 IPSConfig Python эксплойт | Kitploit
Инструменты/GitHubGitHub/bipbopbup/cve-2023-46818-python-exploit
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubbipbopbup/cve-2023-46818-python-exploit

CVE-2023-46818-python-exploit

CVE-2023-46818 IPSConfig Python эксплойт

Репозиторий
18231 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-46818 эксплойт

Это версия на Python оригинального PHP-скрипта для уязвимости, затрагивающей ISPConfig 3.2.11 и предыдущие версии.

Оригинальный PHP-исходник: https://packetstormsecurity.com/files/176126/ISPConfig-3.2.11-PHP-Code-Injection.html

Это доказательство концепции предназначено только для образовательных целей.

Использование

python exploit.py http://10.10.10.10/ adminuser passwd

Описание уязвимости

Пользовательский ввод, передаваемый через POST-параметр "records" в /admin/language_edit.php, недостаточно очищается перед использованием для динамической генерации PHP-кода, который будет выполнен приложением. Это может быть использовано злоумышленниками-администраторами для внедрения и выполнения произвольного PHP-кода на веб-сервере.

Благодарности

Благодарность Egidio Romano.

Скачать инструмент