
Issabel PBX 4.0.0 Ejecución Remota de Código (Autenticado) - CVE-2024-0986
Issabel PBX 4.0.0 permite a un usuario autenticado usar la consola asterisk_cli para crear archivos con los comandos xmldoc y dump. Esto permite ejecutar comandos remotos basados en el nombre de los archivos subidos abusando del archivo restore.php.
Este script PoC se basa en este video PoC.
$ python3 Issabel_PBX_Authenticated_RCE.py -u <user> -p <password> -t <ip-address> -c <UNIX command>
Por ejemplo:
$ python3 Issabel_PBX_Authenticated_RCE.py -u 'johncena' -p 'ucantseem3' -t 'https://10.10.10.10' -c 'id'

/var/www/backup llamado x|<command>. Se sugiere eliminar todos esos archivos después de las pruebas.Este script fue probado en Issabel PBX 4.0.0.
Más información sobre CVE-2024-0986:
El propietario de este repositorio no es responsable del uso de este software. Se realizó únicamente con fines educativos.