## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BIPBOPBUP-CVE-2023-46818-PYTHON-EXPLOIT
# CVE-2023-46818 эксплойт
Это версия на Python оригинального PHP-скрипта для уязвимости, затрагивающей ISPConfig 3.2.11 и предыдущие версии.
Оригинальный PHP-исходник: https://packetstormsecurity.com/files/176126/ISPConfig-3.2.11-PHP-Code-Injection.html
Это доказательство концепции предназначено только для образовательных целей.
## Использование
root@kitploit:~
python exploit.py http://10.10.10.10/ adminuser passwd
## Описание уязвимости
Пользовательский ввод, передаваемый через POST-параметр "records" в /admin/language_edit.php, недостаточно очищается перед использованием для динамической генерации PHP-кода, который будет выполнен приложением. Это может быть использовано злоумышленниками-администраторами для внедрения и выполнения произвольного PHP-кода на веб-сервере.
## Благодарности
Благодарность Egidio Romano.