
ISPConfig - PoC-эксплойт для PHP-инъекции кода (Bash)
Версии ISPConfig <= 3.2.11 подвержены уязвимости аутентифицированной PHP-инъекции кода через параметр records[] в конечной точке /admin/language_edit.php. Злоумышленник с правами аутентифицированного администратора может использовать это для внедрения произвольного PHP-кода, что приводит к удаленному выполнению команд. Уязвимость возникает из-за небезопасной обработки ввода языкового файла, используемого в динамически генерируемом PHP-коде.
git clone https://github.com/engranaabubakar/CVE-2023-46818.git
cd CVE-2023-46818
chmod +x exploit.sh
./exploit.sh http://$IP admin admin
Исследователь: Rana Abu Bakar
Оригинальное уведомление: https://karmainsecurity.com/KIS-2023-13