Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Issabel-PBX-4.0.0-RCE-Authenticated — Issabel PBX 4.0.0 تنفيذ التعليمات البرمجية عن بعد (مُصادق) - CVE-2024-0986 | Kitploit
أدوات/GitHubGitHub/gunzf0x/issabel-pbx-4.0.0-rce-authenticated
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubgunzf0x/issabel-pbx-4.0.0-rce-authenticated

Issabel-PBX-4.0.0-RCE-Authenticated

Issabel PBX 4.0.0 تنفيذ التعليمات البرمجية عن بعد (مُصادق) - CVE-2024-0986

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
21منذ سنة واحدةلم تتم المراجعة بعد

Issabel PBX 4.0.0 تنفيذ الأوامر عن بُعد (بعد المصادقة) - CVE-2024-0986

الوصف/الملخص

يسمح Issabel PBX 4.0.0 للمستخدم المُسجَّل الدخول باستخدام وحدة التحكم asterisk_cli لإنشاء ملفات بأوامر xmldoc و dump. وهذا يسمح بتنفيذ أوامر عن بُعد بناءً على اسم الملفات المُحمَّلة باستغلال ملف restore.php.

يعتمد هذا السكريبت الإثباتي على فيديو الإثبات هذا.

الاستخدام

root@kitploit:~
$ python3 Issabel_PBX_Authenticated_RCE.py -u <user> -p <password> -t <ip-address> -c <UNIX command>

مثال:

root@kitploit:~
$ python3 Issabel_PBX_Authenticated_RCE.py -u 'johncena' -p 'ucantseem3' -t 'https://10.10.10.10' -c 'id'

صورة الإثبات

ملاحظات

  • سينشئ هذا ملفاً في المسار /var/www/backup باسم x|<command>. يُنصح بحذف كل هذه الملفات بعد الاختبار.
  • قد لا يتم تنفيذ الأوامر الطويلة جداً.

مزيد من المعلومات

تم اختبار هذا السكريبت على Issabel PBX 4.0.0.

معلومات إضافية عن CVE-2024-0986:

  • https://nvd.nist.gov/vuln/detail/CVE-2024-0986
  • https://github.com/advisories/GHSA-v9pc-9fc9-4ff8
  • https://www.opencve.io/cve/CVE-2024-0986

إخلاء مسؤولية

مالك هذا المستودع غير مسؤول عن استخدام هذا البرنامج. صُنع لأغراض تعليمية فقط.

الرخصة

  • MIT
تنزيل الأداة