Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Issabel-PBX-4.0.0-RCE-Authenticated — Issabel PBX 4.0.0 Esecuzione di codice remoto (Autenticato) - CVE-2024-0986 | Kitploit
Strumenti/GitHubGitHub/gunzf0x/issabel-pbx-4.0.0-rce-authenticated
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubgunzf0x/issabel-pbx-4.0.0-rce-authenticated

Issabel-PBX-4.0.0-RCE-Authenticated

Issabel PBX 4.0.0 Esecuzione di codice remoto (Autenticato) - CVE-2024-0986

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
2142 anni faNon ancora revisionato
Condividi

Issabel PBX 4.0.0 Esecuzione di codice remoto (autenticato) - CVE-2024-0986

Descrizione/Riepilogo

Issabel PBX 4.0.0 consente a un utente autenticato di utilizzare la console asterisk_cli per creare file con i comandi xmldoc e dump. Ciò consente di eseguire comandi remoti basati sul nome dei file caricati abusando del file restore.php.

Questo script PoC è basato su questo video PoC.

Utilizzo

root@kitploit:~
$ python3 Issabel_PBX_Authenticated_RCE.py -u <user> -p <password> -t <ip-address> -c <UNIX command>

Per esempio:

root@kitploit:~
$ python3 Issabel_PBX_Authenticated_RCE.py -u 'johncena' -p 'ucantseem3' -t 'https://10.10.10.10' -c 'id'

Immagine PoC

Note

  • Questo creerà un file situato in /var/www/backup chiamato x|<command>. Si consiglia di rimuovere tutti quei file dopo il test.
  • Comandi troppo lunghi potrebbero non essere eseguiti.

Ulteriori informazioni

Questo script è stato testato su Issabel PBX 4.0.0.

Maggiori informazioni su CVE-2024-0986:

  • https://nvd.nist.gov/vuln/detail/CVE-2024-0986
  • https://github.com/advisories/GHSA-v9pc-9fc9-4ff8
  • https://www.opencve.io/cve/CVE-2024-0986

Dichiarazione di non responsabilità

Il proprietario di questo repository non è responsabile per l'uso di questo software. È stato realizzato solo a scopo educativo.

Licenza

  • MIT
Scarica lo strumento