Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-37599 — Issabel-pbx versione 4.0.0-6 contiene una vulnerabilità di controllo degli accessi non corretti che si manifesta come elenco di directory non autenticato sull'interfaccia web. | Kitploit
Strumenti/GitHubGitHub/sahiloj/cve-2023-37599
Analisi delle VulnerabilitàRaccolta InformazioniSicurezza WebPaper e RicercaConfigurazione ErrataApprendimento e Formazione
GitHubsahiloj/cve-2023-37599

CVE-2023-37599

Issabel-pbx versione 4.0.0-6 contiene una vulnerabilità di controllo degli accessi non corretti che si manifesta come elenco di directory non autenticato sull'interfaccia web.

Vedi Repository
2116 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-37599 — issabel-pbx 4.0.0-6: Elenco delle directory (Controllo degli accessi non corretto)

CVE Severity Type Version


Panoramica

issabel-pbx versione 4.0.0-6 contiene una vulnerabilità di Controllo degli accessi non corretto che si manifesta come Elenco delle directory non autenticato nell'interfaccia web. Qualsiasi attaccante remoto non autenticato può esplorare la directory modules dell'applicazione e accedere direttamente a file sorgente sensibili, file di configurazione e logica applicativa interna senza alcuna credenziale o autorizzazione.

Questa vulnerabilità è stata scoperta e divulgata in modo responsabile da Sahil Ojha il 10 luglio 2023 ed è stata assegnata come CVE-2023-37599 dal programma CVE.


Dettagli della vulnerabilità

CampoValore
ID CVECVE-2023-37599
CWECWE-548 – Esposizione di informazioni tramite elenco delle directory
Tipo di vulnerabilitàControllo degli accessi non corretto / Divulgazione di informazioni
Prodotto interessatoissabel-pbx
Versione interessata4.0.0-6
Data di scoperta10 luglio 2023
RicercatoreSahil Ojha
FornitoreIssabel
Codice sorgenteIssabelFoundation/issabelPBX
Testato suWindows

Descrizione

Issabel è una piattaforma di comunicazioni unificate open-source basata su Asterisk PBX. La sua interfaccia di gestione web è servita dal pacchetto issabel-pbx. Nella versione 4.0.0-6, il server web è configurato in modo errato, consentendo l'elenco delle directory sul percorso /modules. Poiché non viene applicato alcun controllo degli accessi o verifica di autenticazione su questo percorso, un attaccante non autenticato può:

  • Esplorare l'albero delle directory di tutti i moduli installati.
  • Leggere direttamente file sorgente PHP, file di configurazione e script helper.
  • Enumerare i nomi dei moduli, gli endpoint API interni e la logica applicativa.
  • Utilizzare le informazioni divulgate per creare attacchi mirati aggiuntivi (ad es. inclusione di file locale, esecuzione di codice remoto, raccolta di credenziali).

Ciò viola il principio del privilegio minimo e costituisce una debolezza di Controllo degli accessi non corretto come definito dall'OWASP Top 10 (A01:2021).


Impatto

  • Riservatezza — Alta. Codice sorgente sensibile dell'applicazione, configurazione interna e logica dei moduli sono esposti a internet senza autenticazione.
  • Integrità — Media. Le informazioni ottenute navigando le directory possono essere utilizzate per identificare ulteriori superfici di attacco.
  • Disponibilità — Bassa. La vulnerabilità di per sé non interrompe direttamente la disponibilità, ma le informazioni raccolte potrebbero facilitare attacchi di denial-of-service.

Passaggi per la riproduzione

  1. Identificare l'indirizzo IP o il nome host di un'istanza Issabel PBX che esegue issabel-pbx 4.0.0-6.

  2. Aprire un browser (non sono necessari login o strumenti speciali) e navigare a:

    root@kitploit:~
    https://<ISSABEL_IP>/modules/
    
  3. Il server risponde con un elenco completo della directory modules, esponendo tutte le directory e i file dei moduli installati.

    Elenco della directory del percorso /modules esposto senza autenticazione


  4. Navigare in qualsiasi sottodirectory per elencare ulteriori file e cartelle all'interno di ciascun modulo.

    Navigazione in una sottodirectory del modulo


  5. Aprire singoli file PHP o di configurazione direttamente nel browser per leggere il codice sorgente dell'applicazione.

    Lettura di un file sorgente PHP direttamente dal browser


  6. Continuare la navigazione per accedere ad altri file sensibili, come script che gestiscono il routing delle chiamate, la gestione degli utenti o la configurazione di sistema.

    Ulteriore divulgazione di file all'interno di un modulo


Causa principale

La vulnerabilità deriva dalla configurazione del server web (Apache o equivalente) che serve la root web di Issabel, la quale non disabilita la direttiva Options Indexes per la directory /modules. Quando Options Indexes è abilitata e nessun file index.php / index.html è presente in una directory, il server web genera e serve automaticamente una pagina navigabile con l'elenco della directory.


Rimedio

I fornitori e gli amministratori dovrebbero applicare una o più delle seguenti mitigazioni:

  1. Disabilitare l'elenco delle directory nella configurazione del server web. Per Apache, assicurarsi che sia impostato quanto segue per la directory dei moduli (o globalmente):

    root@kitploit:~
    <Directory /var/www/html/modules>
        Options -Indexes
    </Directory>
    
  2. Limitare l'accesso al percorso /modules in modo che sia accessibile solo da localhost o da reti di gestione fidate:

    root@kitploit:~
    <Directory /var/www/html/modules>
        Require ip 127.0.0.1
    </Directory>
    
  3. Applicare l'autenticazione a tutti i percorsi sotto la root web che non sono intenzionalmente pubblici.

  4. Aggiornare a una versione corretta di issabel-pbx non appena il fornitore rilascia una patch.


Riferimenti

  • CVE-2023-37599 — NVD
  • CWE-548: Esposizione di informazioni tramite elenco delle directory
  • OWASP Top 10: A01:2021 – Controllo degli accessi non corretto
  • Sito ufficiale di Issabel
  • IssabelFoundation/issabelPBX su GitHub

Disclaimer

Queste informazioni sono fornite solo a scopo educativo e di ricerca. L'autore non è responsabile per qualsiasi uso improprio di queste informazioni. Ottenere sempre la dovuta autorizzazione scritta prima di testare qualsiasi sistema per vulnerabilità.


Scoperto e divulgato da Sahil Ojha

Scarica lo strumento