Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-46818 | Kitploit
Инструменты/GitHubGitHub/engranaabubakar/cve-2023-46818
Генерация полезной нагрузкиАнализ уязвимостейАнализ КодаЭксплуатацияШелл-кодЭксплуатация веб-приложенийТестирование на Проникновение
GitHubengranaabubakar/cve-2023-46818

CVE-2023-46818

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-46818

ISPConfig - PoC-эксплойт для PHP-инъекции кода (Bash)

Введение

Версии ISPConfig <= 3.2.11 подвержены уязвимости аутентифицированной PHP-инъекции кода через параметр records[] в конечной точке /admin/language_edit.php. Злоумышленник с правами аутентифицированного администратора может использовать это для внедрения произвольного PHP-кода, что приводит к удаленному выполнению команд. Уязвимость возникает из-за небезопасной обработки ввода языкового файла, используемого в динамически генерируемом PHP-коде.


Использование

root@kitploit:~
git clone https://github.com/engranaabubakar/CVE-2023-46818.git
cd CVE-2023-46818
chmod +x exploit.sh

./exploit.sh http://$IP admin admin



Примечание: Этот эксплойт требует действительных учетных данных администратора ISPConfig и развернет веб-шелл для команд, доступный по адресу `/admin/sh.php`. Он предоставляет интерфейс, подобный терминалу, для непрерывного выполнения команд на целевой системе.


Авторы

Исследователь: Rana Abu Bakar
Оригинальное уведомление: https://karmainsecurity.com/KIS-2023-13

Скачать инструмент