Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Issabel-PBX-4.0.0-RCE-Authenticated — Issabel PBX 4.0.0 Ejecución Remota de Código (Autenticado) - CVE-2024-0986 | Kitploit
Herramientas/GitHubGitHub/gunzf0x/issabel-pbx-4.0.0-rce-authenticated
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubgunzf0x/issabel-pbx-4.0.0-rce-authenticated

Issabel-PBX-4.0.0-RCE-Authenticated

Issabel PBX 4.0.0 Ejecución Remota de Código (Autenticado) - CVE-2024-0986

Ver Repositorio
214hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Issabel PBX 4.0.0 Ejecución Remota de Código (Autenticado) - CVE-2024-0986

Descripción/Resumen

Issabel PBX 4.0.0 permite a un usuario autenticado usar la consola asterisk_cli para crear archivos con los comandos xmldoc y dump. Esto permite ejecutar comandos remotos basados en el nombre de los archivos subidos abusando del archivo restore.php.

Este script PoC se basa en este video PoC.

Uso

root@kitploit:~
$ python3 Issabel_PBX_Authenticated_RCE.py -u <user> -p <password> -t <ip-address> -c <UNIX command>

Por ejemplo:

root@kitploit:~
$ python3 Issabel_PBX_Authenticated_RCE.py -u 'johncena' -p 'ucantseem3' -t 'https://10.10.10.10' -c 'id'

Imagen del PoC

Notas

  • Esto creará un archivo ubicado en /var/www/backup llamado x|<command>. Se sugiere eliminar todos esos archivos después de las pruebas.
  • Los comandos demasiado largos podrían no ejecutarse.

Más información

Este script fue probado en Issabel PBX 4.0.0.

Más información sobre CVE-2024-0986:

  • https://nvd.nist.gov/vuln/detail/CVE-2024-0986
  • https://github.com/advisories/GHSA-v9pc-9fc9-4ff8
  • https://www.opencve.io/cve/CVE-2024-0986

Descargo de responsabilidad

El propietario de este repositorio no es responsable del uso de este software. Se realizó únicamente con fines educativos.

Licencia

  • MIT
Descargar herramienta