Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-46818 — CVE-2023-46818 - PoC-эксплойт для внедрения PHP-кода в ISPConfig (Bash) | Kitploit
Инструменты/GitHubGitHub/rvzsec/cve-2023-46818
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubrvzsec/cve-2023-46818

CVE-2023-46818

CVE-2023-46818 - PoC-эксплойт для внедрения PHP-кода в ISPConfig (Bash)

Репозиторий
411 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-46818

ISPConfig — PoC-эксплойт инъекции PHP-кода (Bash)



langfile-injection

CVE-2023-46818
Аутентифицированная инъекция PHP-кода в ISPConfig
подробнее: рекомендация

CVE-2023-46818 PoC

Введение

Версии ISPConfig <= 3.2.11 уязвимы к аутентифицированной инъекции PHP-кода через параметр records[] в конечной точке /admin/language_edit.php. Злоумышленник с аутентификацией администратора может использовать эту уязвимость для внедрения произвольного PHP-кода, что приводит к удалённому выполнению кода. Уязвимость возникает из-за небезопасной обработки входных данных языковых файлов, используемых в динамически генерируемом PHP-коде.


Использование

root@kitploit:~
git clone https://github.com/rvizx/CVE-2023-46818
cd CVE-2023-46818
chmod +x exploit.sh
./exploit.sh <target> <username> <password>
Примечание: Для работы этого эксплойта требуются действительные учётные данные администратора ISPConfig; он разворачивает командный веб-шелл, доступный по адресу `/admin/sh.php`. Он предоставляет интерфейс, похожий на терминал, для непрерывного выполнения команд на целевой системе.




Авторы

Исследователь: Egidio Romano (aka EgiX) | [n0b0d13s[at]gmail[dot]com]
Оригинальный бюллетень: https://karmainsecurity.com/KIS-2023-13

Скачать инструмент