## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BLINDMA1DEN-CVE-2023-46818-EXPLOIT
# CVE-2023-46818-Эксплойт
Это мой собственный эксплойт для CVE-2023-46818, удачного взлома!
Этот эксплойт автоматизирует атаку, описанную в CVE-2023-46818, используя уязвимость внедрения PHP-кода в ISPConfig версии 3.2.11 и более ранних. Он входит в панель ISPConfig с использованием действительных учетных данных, нацеливается на уязвимый файл language_edit.php и злоупотребляет полем формы records[] для внедрения вредоносного PHP-кода. Эта полезная нагрузка записывает файл sh.php на сервер, который функционирует как легковесный веб-шелл. После развертывания он запускает интерактивную оболочку, где пользователь может вводить системные команды, которые PHP-скрипт выполняет удаленно и возвращает вывод, обернутый между маркерами ____ для удобного парсинга.
Пожалуйста, не стесняйтесь отправлять PR для улучшения, если считаете нужным, удачного взлома!
@blindma1den