Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-24386 — Proof-of-Concept-Exploit für eine Befehlseinschleusungsschwachstelle im VitalPBX Task Manager Modul, das die Zustellung einer Reverse-Shell-Nutzlast über die Manipulation von Cron-Profilen demonstriert. | Kitploit
Tools/GitHubGitHub/erick-duarte/cve-2024-24386
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed Teaming
GitHuberick-duarte/cve-2024-24386

CVE-2024-24386

Proof-of-Concept-Exploit für eine Befehlseinschleusungsschwachstelle im VitalPBX Task Manager Modul, das die Zustellung einer Reverse-Shell-Nutzlast über die Manipulation von Cron-Profilen demonstriert.

Repository anzeigen
21vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

VitalPBX - CVE-2024-24386

Sicherheitslücke: Command Injection
Autor: Erick Duarte
Version: < 3.2.5-2


Die Sicherheitslücke tritt auf, wenn das Task-Manager-Modul in Verbindung mit dem Cron-Profil verwendet wird. Um diese Sicherheitslücke auszunutzen, müssen wir ein Skript in einem bestimmten Verzeichnis des Betriebssystems platzieren. Das Verzeichnis ist "/var/lib/vitalpbx/scripts".

module-tas

Aus Neugier begann ich also damit zu analysieren, was mit Burp an den Server gesendet wurde. Dazu erstellte ich ein Cron-Profil, das jede Minute ausgeführt wird.

Untitled


Als nächstes erstellte ich den Task-Manager.

Untitled2

Untitled3


Im Skriptfeld fiel mir auf, dass der Dateiname übergeben wurde. Also entschied ich mich, einen base64-codierten Reverse-Shell-Payload einzufügen (nur um Fehler mit Sonderzeichen zu vermeiden) und sendete ihn ab.

Untitled4


Dann sendete ich die POST-Anfrage, um die Einstellungen zu übernehmen.

Untitled5


Und da haben wir sie – die Shell.

Untitled6


Mir ist bewusst, dass relativ hohe Privilegien erforderlich sind und es auch davon abhängt, dass ein Skript im entsprechenden Verzeichnis vorhanden ist. In VitalPBX ist es möglich, mehrere Benutzer zu erstellen und verschiedene Arten von Berechtigungen zu vergeben. Was würde passieren, wenn diese Berechtigungen falsch konfiguriert wären? Zudem gibt es die Möglichkeit, einen Tenant zu erstellen. Wenn einer dieser Tenants diese Sicherheitslücke ausnutzen könnte, hätte er potenziell vollen Zugriff auf den Server, einschließlich anderer Tenants.

Ich hoffe, dass meine Erkenntnisse zur Sicherheits-Community beitragen, und vertraue darauf, dass VitalPBX die notwendigen Korrekturen vornehmen wird.

Tool herunterladen