
Issabel PBX 4.0.0 Esecuzione di codice remoto (Autenticato) - CVE-2024-0986
Issabel PBX 4.0.0 consente a un utente autenticato di utilizzare la console asterisk_cli per creare file con i comandi xmldoc e dump.
Ciò consente di eseguire comandi remoti basati sul nome dei file caricati abusando del file restore.php.
Questo script PoC è basato su questo video PoC.
$ python3 Issabel_PBX_Authenticated_RCE.py -u <user> -p <password> -t <ip-address> -c <UNIX command>
Per esempio:
$ python3 Issabel_PBX_Authenticated_RCE.py -u 'johncena' -p 'ucantseem3' -t 'https://10.10.10.10' -c 'id'

/var/www/backup chiamato x|<command>. Si consiglia di rimuovere tutti quei file dopo il test.Questo script è stato testato su Issabel PBX 4.0.0.
Maggiori informazioni su CVE-2024-0986:
Il proprietario di questo repository non è responsabile per l'uso di questo software. È stato realizzato solo a scopo educativo.