Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Issabel-PBX-4.0.0-RCE-Authenticated — Issabel PBX 4.0.0 Remote Code Execution (Authentifiziert) - CVE-2024-0986 | Kitploit
Tools/GitHubGitHub/gunzf0x/issabel-pbx-4.0.0-rce-authenticated
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubgunzf0x/issabel-pbx-4.0.0-rce-authenticated

Issabel-PBX-4.0.0-RCE-Authenticated

Issabel PBX 4.0.0 Remote Code Execution (Authentifiziert) - CVE-2024-0986

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
21vor 1 JahrNoch nicht geprüft

Issabel PBX 4.0.0 Remote Code Execution (Authentifiziert) - CVE-2024-0986

Beschreibung/Zusammenfassung

Issabel PBX 4.0.0 erlaubt einem eingeloggten Benutzer, die asterisk_cli-Konsole zu verwenden, um Dateien mit den Befehlen xmldoc und dump zu erstellen. Dies ermöglicht die Ausführung von Remote-Befehlen basierend auf dem Namen der hochgeladenen Dateien unter Missbrauch der Datei restore.php.

Dieses PoC-Skript basiert auf diesem PoC-Video.

Verwendung

root@kitploit:~
$ python3 Issabel_PBX_Authenticated_RCE.py -u <user> -p <password> -t <ip-address> -c <UNIX command>

Zum Beispiel:

root@kitploit:~
$ python3 Issabel_PBX_Authenticated_RCE.py -u 'johncena' -p 'ucantseem3' -t 'https://10.10.10.10' -c 'id'

PoC-Bild

Hinweise

  • Dadurch wird eine Datei unter /var/www/backup mit dem Namen x|<command> erstellt. Es wird empfohlen, alle diese Dateien nach dem Test zu entfernen.
  • Zu lange Befehle werden möglicherweise nicht ausgeführt.

Weitere Informationen

Dieses Skript wurde auf Issabel PBX 4.0.0 getestet.

Weitere CVE-2024-0986 Informationen:

  • https://nvd.nist.gov/vuln/detail/CVE-2024-0986
  • https://github.com/advisories/GHSA-v9pc-9fc9-4ff8
  • https://www.opencve.io/cve/CVE-2024-0986

Haftungsausschluss

Der Besitzer dieses Repositorys ist nicht verantwortlich für die Nutzung dieser Software. Sie wurde ausschließlich zu Bildungszwecken erstellt.

Lizenz

MIT

Tool herunterladen