## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ZS1N-CVE-2023-46818
# CVE-2023-46818 - ISPConfig PHP 代码执行 | 漏洞利用
## ISPConfig 高危远程代码执行漏洞
### PoC 实现。
* * *
## 摘要
ISPConfig 版本 <= 3.2.11 存在一个已认证的 PHP 代码注入漏洞,该漏洞通过 `/admin/language_edit.php` 端点中的 `records[]` 参数触发。
* * *
## 🛠 技术详解
该端点未正确验证用户输入。拥有有效凭据的攻击者可以向语言编辑功能提交特制请求,注入 PHP 代码,这些代码会被写入服务器上的文件(通常为 shell.php)。这使攻击者能够在服务器上执行任意命令,并可能导致整个系统被完全控制。为缓解此漏洞,建议应用最新的 ISPConfig 更新并限制对管理面板的访问。
* * *
## 🔥 存在漏洞的端点
`http://<target>/admin/language_edit.php` — ISPConfig 漏洞端点
* * *
### 🚀 运行漏洞利用
运行漏洞利用脚本 CVE-2024-47533.py。
root@kitploit:~
python3 CVE-2023-46818.py -u <url> -U <username> -P <password>
### 💻 成功获取远程 Shell 访问
成功执行后,反向 shell 将回连到攻击者的机器,使攻击者获得对服务器的远程访问权限。