
Issabel PBX 4.0.0 Remote Code Execution (Authentifiziert) - CVE-2024-0986
Issabel PBX 4.0.0 erlaubt einem eingeloggten Benutzer, die asterisk_cli-Konsole zu verwenden, um Dateien mit den Befehlen xmldoc und dump zu erstellen. Dies ermöglicht die Ausführung von Remote-Befehlen basierend auf dem Namen der hochgeladenen Dateien unter Missbrauch der Datei restore.php.
Dieses PoC-Skript basiert auf diesem PoC-Video.
$ python3 Issabel_PBX_Authenticated_RCE.py -u <user> -p <password> -t <ip-address> -c <UNIX command>
Zum Beispiel:
$ python3 Issabel_PBX_Authenticated_RCE.py -u 'johncena' -p 'ucantseem3' -t 'https://10.10.10.10' -c 'id'

/var/www/backup mit dem Namen x|<command> erstellt. Es wird empfohlen, alle diese Dateien nach dem Test zu entfernen.Dieses Skript wurde auf Issabel PBX 4.0.0 getestet.
Weitere CVE-2024-0986 Informationen:
Der Besitzer dieses Repositorys ist nicht verantwortlich für die Nutzung dieser Software. Sie wurde ausschließlich zu Bildungszwecken erstellt.
MIT