
CVE-2023-46818 | PoC | ISPConfig 3.2.11p1
Версии ISPConfig <= 3.2.11 уязвимы для аутентифицированной инъекции PHP-кода через параметр records[] в конечной точке /admin/language_edit.php.
Эта конечная точка не проверяет должным образом пользовательский ввод. Злоумышленник с действительными учётными данными может отправить специально сформированный запрос к функции редактирования языков, внедряя PHP-код, который записывается в файл на сервере (обычно shell.php). Это позволяет злоумышленнику выполнять произвольные команды на сервере, что может привести к полной компрометации системы. Чтобы смягчить эту уязвимость, рекомендуется применить последние обновления ISPConfig и ограничить доступ к панели администратора.
http://<target>/admin/language_edit.php — Уязвимая конечная точка ISPConfig
Запустите скрипт эксплойта CVE-2024-47533.py.
python3 CVE-2023-46818.py -u <url> -U <username> -P <password>
При успешном выполнении обратная оболочка подключится к машине, предоставляя злоумышленнику удалённый доступ к серверу.