Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-37599 — Issabel-pbx version 4.0.0-6 contient une vulnérabilité de contrôle d'accès défaillant qui se manifeste par un listage de répertoires non authentifié sur l'interface web. | Kitploit
Outils/GitHubGitHub/sahiloj/cve-2023-37599
Analyse des VulnérabilitésCollecte d'InformationsSécurité WebArticles et RechercheMauvaise ConfigurationApprentissage et Éducation
GitHubsahiloj/cve-2023-37599

CVE-2023-37599

Issabel-pbx version 4.0.0-6 contient une vulnérabilité de contrôle d'accès défaillant qui se manifeste par un listage de répertoires non authentifié sur l'interface web.

Voir le dépôt
211il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-37599 — issabel-pbx 4.0.0-6 : Listage de répertoire (Contrôle d'accès brisé)

CVE Severity Type Version


Vue d'ensemble

issabel-pbx version 4.0.0-6 contient une vulnérabilité de Contrôle d'accès brisé qui se manifeste par un Listage de répertoire non authentifié sur l'interface web. Tout attaquant distant non authentifié peut parcourir le répertoire modules de l'application et accéder directement aux fichiers sources sensibles, aux fichiers de configuration et à la logique interne de l'application sans aucun identifiant ni autorisation.

Cette vulnérabilité a été découverte et divulguée de manière responsable par Sahil Ojha le 10 juillet 2023 et a été attribuée CVE-2023-37599 par le programme CVE.


Détails de la vulnérabilité

ChampValeur
CVE IDCVE-2023-37599
CWECWE-548 – Exposition d'informations via le listage de répertoire
Type de vulnérabilitéContrôle d'accès brisé / Divulgation d'informations
Produit affectéissabel-pbx
Version affectée4.0.0-6
Date de découverte10 juillet 2023
ChercheurSahil Ojha
FournisseurIssabel
Code sourceIssabelFoundation/issabelPBX
Testé surWindows

Description

Issabel est une plateforme de communications unifiées open-source construite sur Asterisk PBX. Son interface de gestion web est servie par le paquet issabel-pbx. Dans la version 4.0.0-6, le serveur web est mal configuré pour autoriser le listage de répertoire sur le chemin /modules. Comme aucun contrôle d'accès ni vérification d'authentification n'est appliqué sur ce chemin, un attaquant non authentifié peut :

  • Parcourir l'arborescence des répertoires de tous les modules installés.
  • Lire directement les fichiers sources PHP, les fichiers de configuration et les scripts auxiliaires.
  • Énumérer les noms de modules, les points de terminaison d'API internes et la logique applicative.
  • Utiliser les informations divulguées pour élaborer d'autres attaques ciblées (par ex., inclusion locale de fichier, exécution de code à distance, collecte d'identifiants).

Cela viole le principe du moindre privilège et constitue une faiblesse de Contrôle d'accès brisé telle que définie par l'OWASP Top 10 (A01:2021).


Impact

  • Confidentialité — Élevée. Le code source sensible de l'application, la configuration interne et la logique des modules sont exposés à Internet sans authentification.
  • Intégrité — Moyenne. Les informations obtenues par la navigation dans les répertoires peuvent être utilisées pour identifier d'autres surfaces d'attaque.
  • Disponibilité — Faible. La vulnérabilité elle-même ne perturbe pas directement la disponibilité, mais les informations recueillies pourraient faciliter des attaques par déni de service.

Étapes pour reproduire

  1. Identifiez l'adresse IP ou le nom d'hôte d'une instance Issabel PBX exécutant issabel-pbx 4.0.0-6.

  2. Ouvrez un navigateur (aucune connexion ni outil spécial requis) et accédez à :

    root@kitploit:~
    https://<ISSABEL_IP>/modules/
    
  3. Le serveur répond avec un listage complet du répertoire modules, exposant tous les dossiers et fichiers de modules installés.

    Listage du répertoire du chemin /modules exposé sans authentification


  4. Naviguez dans n'importe quel sous-répertoire pour énumérer d'autres fichiers et dossiers à l'intérieur de chaque module.

    Navigation dans un sous-répertoire de module


  5. Ouvrez des fichiers PHP ou de configuration individuels directement dans le navigateur pour lire le code source de l'application.

    Lecture d'un fichier source PHP directement depuis le navigateur


  6. Continuez la navigation pour accéder à d'autres fichiers sensibles, tels que les scripts gérant le routage des appels, la gestion des utilisateurs ou la configuration système.

    Divulgation supplémentaire de fichiers dans un module


Cause racine

La vulnérabilité provient de la configuration du serveur web Apache (ou équivalent) servant la racine web d'Issabel qui ne désactive pas la directive Options Indexes pour le répertoire /modules. Lorsque Options Indexes est activé et qu'aucun fichier index.php ou index.html n'est présent dans un répertoire, le serveur web génère et sert automatiquement une page de listage de répertoire navigable.


Remédiation

Les fournisseurs et les administrateurs doivent appliquer une ou plusieurs des mesures d'atténuation suivantes :

  1. Désactivez le listage de répertoire dans la configuration du serveur web. Pour Apache, assurez-vous que ce qui suit est défini pour le répertoire modules (ou globalement) :

    root@kitploit:~
    <Directory /var/www/html/modules>
        Options -Indexes
    </Directory>
    
  2. Restreignez l'accès au chemin /modules afin qu'il ne soit accessible que depuis localhost ou des réseaux de gestion de confiance :

    root@kitploit:~
    <Directory /var/www/html/modules>
        Require ip 127.0.0.1
    </Directory>
    
  3. Appliquez l'authentification à tous les chemins sous la racine web qui ne sont pas intentionnellement publics.

  4. Mettez à jour vers une version corrigée d'issabel-pbx dès que le fournisseur publie un correctif.


Références

  • CVE-2023-37599 — NVD
  • CWE-548 : Exposition d'informations via le listage de répertoire
  • OWASP Top 10 : A01:2021 – Contrôle d'accès brisé
  • Site officiel d'Issabel
  • IssabelFoundation/issabelPBX sur GitHub

Avertissement

Ces informations sont fournies à des fins éducatives et de recherche uniquement. L'auteur n'est pas responsable de toute mauvaise utilisation de ces informations. Obtenez toujours une autorisation écrite appropriée avant de tester un système pour des vulnérabilités.


Découverte et divulguée par Sahil Ojha

Télécharger l’outil