Jump in das Kundeninterface

Hannes

New Member
Hallo zusammen,

Einer eine Idee wie man in das Kundeninterface von ISPCONFIG reinjumpen könnte (ohne das cleartext Password)
z.b. von einem Kundencenter ein Button wo der Kunde in sein Interface in neuem Fenster reinspringt ohne Zugangsdaten.

Mein Ansatz wäre das ich die login_as.php kopiere und statt $_SESSION["s"]["user"]["typ"] != 'admin' mir was anderes als "Berechtigt" ausdenke. Ist halt alles nicht sehr elegant und müsste wohl in der login.php auch einiges anpassen.

Vielleicht hat ja schon wer so was gemacht oder es gibt schon irgendwo einen Ansatz für so ein "Backdoor"

Danke
 

Till

Administrator
Du kannst z.B. einfach eine gültige session in der session Tabelle für den Kunden anlegen. Erstelle z.B ein neues php script, dort includest Du die config.inc.php und app.inc.php von ISPConfig, dann schau in die login.php was so alles in der session nach dem login angelegt wird, und das machst Du dann einfach auch, am ende redirect auf die ISPConfig GUI. natürlich musst Du dann selbst in dem script sicherstellen, dass das sicher authentifiziert ist.
 

Werbung

Top