Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-37599 — Issabel-pbx versión 4.0.0-6 contiene una vulnerabilidad de Control de Acceso Roto que se manifiesta como una Lista de Directorios no autenticada en la interfaz web. | Kitploit
Herramientas/GitHubGitHub/sahiloj/cve-2023-37599
Análisis de VulnerabilidadesRecopilación de InformaciónSeguridad WebPapers e InvestigaciónMala ConfiguraciónAprendizaje y Educación
GitHubsahiloj/cve-2023-37599

CVE-2023-37599

Issabel-pbx versión 4.0.0-6 contiene una vulnerabilidad de Control de Acceso Roto que se manifiesta como una Lista de Directorios no autenticada en la interfaz web.

Ver Repositorio
211hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-37599 — issabel-pbx 4.0.0-6: Listado de directorios (Control de acceso roto)

CVE Severity Type Version


Resumen

issabel-pbx versión 4.0.0-6 contiene una vulnerabilidad de Control de acceso roto que se manifiesta como un Listado de directorios no autenticado en la interfaz web. Cualquier atacante remoto no autenticado puede navegar por el directorio modules de la aplicación y acceder directamente a archivos fuente sensibles, archivos de configuración y lógica interna de la aplicación sin credenciales ni autorización.

Esta vulnerabilidad fue descubierta y divulgada de manera responsable por Sahil Ojha el 10 de julio de 2023 y ha sido asignada como CVE-2023-37599 por el Programa CVE.


Detalles de la vulnerabilidad

CampoValor
CVE IDCVE-2023-37599
CWECWE-548 – Exposición de Información a través de Listado de Directorios
Tipo de VulnerabilidadControl de Acceso Roto / Divulgación de Información
Producto Afectadoissabel-pbx
Versión Afectada4.0.0-6
Fecha de Descubrimiento10 de julio de 2023
InvestigadorSahil Ojha
ProveedorIssabel
Código FuenteIssabelFoundation/issabelPBX
Probado enWindows

Descripción

Issabel es una plataforma de comunicaciones unificadas de código abierto construida sobre Asterisk PBX. Su interfaz de administración web es servida por el paquete issabel-pbx. En la versión 4.0.0-6, el servidor web está mal configurado para permitir el listado de directorios en la ruta /modules. Debido a que no se aplica ningún control de acceso o verificación de autenticación en esta ruta, un atacante no autenticado puede:

  • Navegar por el árbol de directorios de todos los módulos instalados.
  • Leer archivos fuente PHP, archivos de configuración y scripts auxiliares directamente.
  • Enumerar nombres de módulos, endpoints internos de API y lógica de la aplicación.
  • Usar la información divulgada para elaborar ataques selectivos adicionales (por ejemplo, Inclusión de Archivos Locales, Ejecución Remota de Código, recolección de credenciales).

Esto viola el principio de privilegio mínimo y constituye una debilidad de Control de Acceso Roto según lo define el OWASP Top 10 (A01:2021).


Impacto

  • Confidencialidad — Alta. El código fuente sensible de la aplicación, la configuración interna y la lógica de los módulos quedan expuestos a internet sin autenticación.
  • Integridad — Media. La información obtenida al navegar por los directorios puede utilizarse para identificar superficies de ataque adicionales.
  • Disponibilidad — Baja. La vulnerabilidad en sí misma no interrumpe directamente la disponibilidad, pero la información recopilada podría facilitar ataques de denegación de servicio.

Pasos para Reproducir

  1. Identifique la dirección IP o el nombre de host de una instancia de Issabel PBX que ejecute issabel-pbx 4.0.0-6.

  2. Abra un navegador (no se requiere inicio de sesión ni herramientas especiales) y navegue a:

    root@kitploit:~
    https://<ISSABEL_IP>/modules/
    
  3. El servidor responde con un listado completo de directorios de la carpeta modules, exponiendo todos los directorios y archivos de módulos instalados.

    Listado de directorios de la ruta /modules expuesta sin autenticación


  4. Navegue a cualquier subdirectorio para enumerar más archivos y carpetas dentro de cada módulo.

    Navegando a un subdirectorio de módulo


  5. Abra archivos PHP o de configuración individuales directamente en el navegador para leer el código fuente de la aplicación.

    Leyendo un archivo fuente PHP directamente desde el navegador


  6. Continúe la navegación para acceder a archivos sensibles adicionales, como scripts que gestionan el enrutamiento de llamadas, la gestión de usuarios o la configuración del sistema.

    Divulgación adicional de archivos dentro de un módulo


Causa Raíz

La vulnerabilidad se origina en la configuración del servidor web Apache (o equivalente) que sirve la raíz web de Issabel sin deshabilitar la directiva Options Indexes para el directorio /modules. Cuando Options Indexes está habilitado y no hay un archivo index.php / index.html en un directorio, el servidor web genera y sirve automáticamente una página de listado de directorios navegable.


Mitigación

Los proveedores y administradores deben aplicar una o más de las siguientes mitigaciones:

  1. Deshabilitar el listado de directorios en la configuración del servidor web. Para Apache, asegúrese de que se establezca lo siguiente para el directorio de módulos (o globalmente):

    root@kitploit:~
    <Directory /var/www/html/modules>
        Options -Indexes
    </Directory>
    
  2. Restringir el acceso a la ruta /modules para que solo sea accesible desde localhost o redes de administración de confianza:

    root@kitploit:~
    <Directory /var/www/html/modules>
        Require ip 127.0.0.1
    </Directory>
    
  3. Aplicar autenticación a todas las rutas bajo la raíz web que no sean intencionadamente públicas.

  4. Actualizar a una versión parcheada de issabel-pbx una vez que el proveedor publique una corrección.


Referencias

  • CVE-2023-37599 — NVD
  • CWE-548: Exposición de Información a través de Listado de Directorios
  • OWASP Top 10: A01:2021 – Control de Acceso Roto
  • Sitio web oficial de Issabel
  • IssabelFoundation/issabelPBX en GitHub

Aviso de responsabilidad

Esta información se proporciona solo con fines educativos y de investigación. El autor no se hace responsable por el mal uso de esta información. Siempre obtenga la autorización escrita adecuada antes de probar cualquier sistema en busca de vulnerabilidades.


Descubierta y divulgada por Sahil Ojha

Descargar herramienta