Sploitus

CVE-2023-46818-python-exploit

kitploit · 2026-08-30

Exploit Code

MARKDOWN24 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BIPBOPBUP-CVE-2023-46818-PYTHON-EXPLOIT
# CVE-2023-46818 эксплойт

Это версия на Python оригинального PHP-скрипта для уязвимости, затрагивающей ISPConfig 3.2.11 и предыдущие версии.

Оригинальный PHP-исходник: https://packetstormsecurity.com/files/176126/ISPConfig-3.2.11-PHP-Code-Injection.html

Это доказательство концепции предназначено только для образовательных целей.

## Использование

root@kitploit:~
    
    
    python exploit.py http://10.10.10.10/ adminuser passwd
    

## Описание уязвимости

Пользовательский ввод, передаваемый через POST-параметр "records" в /admin/language_edit.php, недостаточно очищается перед использованием для динамической генерации PHP-кода, который будет выполнен приложением. Это может быть использовано злоумышленниками-администраторами для внедрения и выполнения произвольного PHP-кода на веб-сервере.

## Благодарности

Благодарность Egidio Romano.