
Issabel PBX 4.0.0 Exécution de code à distance (Authentifié) - CVE-2024-0986
Issabel PBX 4.0.0 permet à un utilisateur connecté d'utiliser la console asterisk_cli pour créer des fichiers avec les commandes xmldoc et dump.
Cela permet d'exécuter des commandes à distance basées sur le nom des fichiers téléchargés en abusant du fichier restore.php.
Ce script PoC est basé sur cette vidéo PoC.
$ python3 Issabel_PBX_Authenticated_RCE.py -u <user> -p <password> -t <ip-address> -c <UNIX command>
Par exemple :
$ python3 Issabel_PBX_Authenticated_RCE.py -u 'johncena' -p 'ucantseem3' -t 'https://10.10.10.10' -c 'id'

/var/www/backup nommé x|<command>. Il est recommandé de supprimer tous ces fichiers après les tests.Ce script a été testé sur Issabel PBX 4.0.0.
Plus d'informations sur CVE-2024-0986 :
Le propriétaire de ce dépôt n'est pas responsable de l'utilisation de ce logiciel. Il a été créé à des fins éducatives uniquement.