CVE-2024-42365
तारांकन Write=originate को कोड निष्पादन के लिए पर्याप्त अनुमतियों के रूप में अनुमति देता है / System() डायलप्लान
- प्रकाशित
- 8 अग॰ 2024
- अद्यतन
- 3 नव॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 30 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Asterisk एक ओपन सोर्स प्राइवेट ब्रांच एक्सचेंज (PBX) और टेलीफोनी टूलकिट है। Asterisk संस्करण 18.24.2, 20.9.2, और 21.4.2 तथा certified-asterisk संस्करण 18.9-cert11 और 20.7-cert2 से पहले, `write=originate` वाला एक AMI उपयोगकर्ता `/etc/asterisk/` निर्देशिका में सभी कॉन्फ़िगरेशन फ़ाइलों को बदल सकता है। ऐसा इसलिए होता है क्योंकि वे रिमोट फ़ाइलों को curl करके डिस्क पर लिख सकते हैं, लेकिन वे `SET` एप्लिकेशन के अंदर `FILE` फ़ंक्शन का उपयोग करके मौजूदा फ़ाइलों में जोड़ (append) भी सकते हैं। यह समस्या विशेषाधिकार वृद्धि (privilege escalation), रिमोट कोड निष्पादन और/या मनमाने प्रोटोकॉल के साथ ब्लाइंड सर्वर-साइड रिक्वेस्ट फोर्जरी (blind server-side request forgery) का कारण बन सकती है। Asterisk संस्करण 18.24.2, 20.9.2, और 21.4.2 तथा certified-asterisk संस्करण 18.9-cert11 और 20.7-cert2 में इस समस्या का समाधान शामिल है।
स्रोत
1- htb-machine-ringdownअनुसंधान
# रिंगडाउन के लिए विस्तृत डिज़ाइन और शोषण लेखन—एक मूल Debian/Asterisk संवेदनशील मशीन जिसमें CVE-2024-42365 (AMI), PJSIP प्री-हैश क्रैकिंग, और Fail2ban POSIX ACL विशेषाधिकार वृद्धि शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।