
CVE-2023-46818 IPSConfig Python эксплойт
Это версия на Python оригинального PHP-скрипта для уязвимости, затрагивающей ISPConfig 3.2.11 и предыдущие версии.
Оригинальный PHP-исходник: https://packetstormsecurity.com/files/176126/ISPConfig-3.2.11-PHP-Code-Injection.html
Это доказательство концепции предназначено только для образовательных целей.
python exploit.py http://10.10.10.10/ adminuser passwd
Пользовательский ввод, передаваемый через POST-параметр "records" в /admin/language_edit.php, недостаточно очищается перед использованием для динамической генерации PHP-кода, который будет выполнен приложением. Это может быть использовано злоумышленниками-администраторами для внедрения и выполнения произвольного PHP-кода на веб-сервере.
Благодарность Egidio Romano.