
Это мой собственный эксплойт для CVE-2023-46818 счастливого хакинга!
Это мой собственный эксплойт для CVE-2023-46818, удачного взлома!
Этот эксплойт автоматизирует атаку, описанную в CVE-2023-46818, используя уязвимость внедрения PHP-кода в ISPConfig версии 3.2.11 и более ранних. Он входит в панель ISPConfig с использованием действительных учетных данных, нацеливается на уязвимый файл language_edit.php и злоупотребляет полем формы records[] для внедрения вредоносного PHP-кода. Эта полезная нагрузка записывает файл sh.php на сервер, который функционирует как легковесный веб-шелл. После развертывания он запускает интерактивную оболочку, где пользователь может вводить системные команды, которые PHP-скрипт выполняет удаленно и возвращает вывод, обернутый между маркерами ____ для удобного парсинга.
Пожалуйста, не стесняйтесь отправлять PR для улучшения, если считаете нужным, удачного взлома!
@blindma1den