
Issabel PBX 4.0.0 تنفيذ التعليمات البرمجية عن بعد (مُصادق) - CVE-2024-0986
يسمح Issabel PBX 4.0.0 للمستخدم المُسجَّل الدخول باستخدام وحدة التحكم asterisk_cli لإنشاء ملفات بأوامر xmldoc و dump. وهذا يسمح بتنفيذ أوامر عن بُعد بناءً على اسم الملفات المُحمَّلة باستغلال ملف restore.php.
يعتمد هذا السكريبت الإثباتي على فيديو الإثبات هذا.
$ python3 Issabel_PBX_Authenticated_RCE.py -u <user> -p <password> -t <ip-address> -c <UNIX command>
مثال:
$ python3 Issabel_PBX_Authenticated_RCE.py -u 'johncena' -p 'ucantseem3' -t 'https://10.10.10.10' -c 'id'

/var/www/backup باسم x|<command>. يُنصح بحذف كل هذه الملفات بعد الاختبار.تم اختبار هذا السكريبت على Issabel PBX 4.0.0.
معلومات إضافية عن CVE-2024-0986:
مالك هذا المستودع غير مسؤول عن استخدام هذا البرنامج. صُنع لأغراض تعليمية فقط.