Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/gunzf0x/issabel-pbx-4.0.0-rce-authenticated
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubgunzf0x/issabel-pbx-4.0.0-rce-authenticated

Issabel-PBX-4.0.0-RCE-Authenticated

Issabel PBX 4.0.0 Exécution de code à distance (Authentifié) - CVE-2024-0986

Voir le dépôt
214il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Issabel PBX 4.0.0 Exécution de code à distance (authentifié) - CVE-2024-0986

Description/Résumé

Issabel PBX 4.0.0 permet à un utilisateur connecté d'utiliser la console asterisk_cli pour créer des fichiers avec les commandes xmldoc et dump. Cela permet d'exécuter des commandes à distance basées sur le nom des fichiers téléchargés en abusant du fichier restore.php.

Ce script PoC est basé sur cette vidéo PoC.

Utilisation

root@kitploit:~
$ python3 Issabel_PBX_Authenticated_RCE.py -u <user> -p <password> -t <ip-address> -c <UNIX command>

Par exemple :

root@kitploit:~
$ python3 Issabel_PBX_Authenticated_RCE.py -u 'johncena' -p 'ucantseem3' -t 'https://10.10.10.10' -c 'id'

Image PoC

Remarques

  • Cela créera un fichier situé à /var/www/backup nommé x|<command>. Il est recommandé de supprimer tous ces fichiers après les tests.
  • Les commandes trop longues pourraient ne pas être exécutées.

Plus d'informations

Ce script a été testé sur Issabel PBX 4.0.0.

Plus d'informations sur CVE-2024-0986 :

  • https://nvd.nist.gov/vuln/detail/CVE-2024-0986
  • https://github.com/advisories/GHSA-v9pc-9fc9-4ff8
  • https://www.opencve.io/cve/CVE-2024-0986

Avertissement

Le propriétaire de ce dépôt n'est pas responsable de l'utilisation de ce logiciel. Il a été créé à des fins éducatives uniquement.

Licence

  • MIT
Télécharger l’outil