CVE-2024-42365
النجمة * تسمح بـ Write=originate كصلاحيات كافية لتنفيذ الأكواد / System() في خطة الاتصال (dialplan)
- تم النشر
- 08/08/2024
- محدث
- 03/11/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 30/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 91.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Asterisk هو نظام تبديل هاتفي خاص (PBX) مفتوح المصدر ومجموعة أدوات اتصالات. قبل الإصدارات 18.24.2 و20.9.2 و21.4.2 من Asterisk والإصدارات المعتمدة 18.9-cert11 و20.7-cert2، يمكن لمستخدم AMI يمتلك صلاحية `write=originate` تعديل جميع ملفات الإعدادات في دليل `/etc/asterisk/`. يحدث هذا لأنهم قادرون على جلب ملفات عن بُعد عبر `curl` وكتابتها على القرص، كما يمكنهم أيضًا الإلحاق بالملفات الموجودة باستخدام دالة `FILE` داخل تطبيق `SET`. قد تؤدي هذه المشكلة إلى تصعيد الامتيازات، وتنفيذ تعليمات برمجية عن بُعد و/أو تزوير طلبات من جانب الخادم (SSRF) أعمى مع أي بروتوكول. تحتوي إصدارات Asterisk 18.24.2 و20.9.2 و21.4.2 والإصدارات المعتمدة 18.9-cert11 و20.7-cert2 على إصلاح لهذه المشكلة.
المصادر
1- htb-machine-ringdownالبحث
# توثيق تفصيلي للتصميم والاستغلال لـ Ringdown — آلة ضعيفة أصلية تعمل بنظام Debian/Asterisk وتتضمن CVE-2024-42365 (AMI)، وكسر التجزئة المسبقة لـ PJSIP، وتصعيد الامتيازات عبر POSIX ACL في Fail2ban.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.