
CVE-2023-46818 - PoC-эксплойт для внедрения PHP-кода в ISPConfig (Bash)
ISPConfig — PoC-эксплойт инъекции PHP-кода (Bash)
CVE-2023-46818 PoC
Версии ISPConfig <= 3.2.11 уязвимы к аутентифицированной инъекции PHP-кода через параметр records[] в конечной точке /admin/language_edit.php. Злоумышленник с аутентификацией администратора может использовать эту уязвимость для внедрения произвольного PHP-кода, что приводит к удалённому выполнению кода. Уязвимость возникает из-за небезопасной обработки входных данных языковых файлов, используемых в динамически генерируемом PHP-коде.
git clone https://github.com/rvizx/CVE-2023-46818
cd CVE-2023-46818
chmod +x exploit.sh
./exploit.sh <target> <username> <password>
Исследователь: Egidio Romano (aka EgiX) | [n0b0d13s[at]gmail[dot]com]
Оригинальный бюллетень: https://karmainsecurity.com/KIS-2023-13