Sploitus

Exploit for CVE-2023-46818 CVE-2023-46818 CVE-2024-47533

kitploit · 2026-08-25

Exploit Code

MARKDOWN40 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ZS1N-CVE-2023-46818
# CVE-2023-46818 - ISPConfig PHP 代码执行 | 漏洞利用

## ISPConfig 高危远程代码执行漏洞

### PoC 实现。

* * *

## 摘要

ISPConfig 版本 <= 3.2.11 存在一个已认证的 PHP 代码注入漏洞,该漏洞通过 `/admin/language_edit.php` 端点中的 `records[]` 参数触发。

* * *

## 🛠 技术详解

该端点未正确验证用户输入。拥有有效凭据的攻击者可以向语言编辑功能提交特制请求,注入 PHP 代码,这些代码会被写入服务器上的文件(通常为 shell.php)。这使攻击者能够在服务器上执行任意命令,并可能导致整个系统被完全控制。为缓解此漏洞,建议应用最新的 ISPConfig 更新并限制对管理面板的访问。

* * *

## 🔥 存在漏洞的端点

`http://<target>/admin/language_edit.php` — ISPConfig 漏洞端点

* * *

### 🚀 运行漏洞利用

运行漏洞利用脚本 CVE-2024-47533.py。

root@kitploit:~
    
    
    python3 CVE-2023-46818.py -u <url> -U <username> -P <password>
    

### 💻 成功获取远程 Shell 访问

成功执行后,反向 shell 将回连到攻击者的机器,使攻击者获得对服务器的远程访问权限。