Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-46818 — CVE-2023-46818 | PoC | ISPConfig 3.2.11p1 | Kitploit
Инструменты/GitHubGitHub/zs1n/cve-2023-46818
Payload GenerationVulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubzs1n/cve-2023-46818

CVE-2023-46818

CVE-2023-46818 | PoC | ISPConfig 3.2.11p1

Репозиторий
19 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-46818 - Выполнение PHP-кода в ISPConfig | Эксплойт

Высокое удалённое выполнение кода в ISPConfig

Реализация PoC.


Краткое описание

Версии ISPConfig <= 3.2.11 уязвимы для аутентифицированной инъекции PHP-кода через параметр records[] в конечной точке /admin/language_edit.php.


🛠 Технический разбор

Эта конечная точка не проверяет должным образом пользовательский ввод. Злоумышленник с действительными учётными данными может отправить специально сформированный запрос к функции редактирования языков, внедряя PHP-код, который записывается в файл на сервере (обычно shell.php). Это позволяет злоумышленнику выполнять произвольные команды на сервере, что может привести к полной компрометации системы. Чтобы смягчить эту уязвимость, рекомендуется применить последние обновления ISPConfig и ограничить доступ к панели администратора.


🔥 Уязвимая конечная точка

http://<target>/admin/language_edit.php — Уязвимая конечная точка ISPConfig


🚀 Запуск эксплойта

Запустите скрипт эксплойта CVE-2024-47533.py.

root@kitploit:~
python3 CVE-2023-46818.py -u <url> -U <username> -P <password>

💻 Успешный удалённый доступ к оболочке

При успешном выполнении обратная оболочка подключится к машине, предоставляя злоумышленнику удалённый доступ к серверу.

Скачать инструмент