Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-24386 | Kitploit
ツール/GitHubGitHub/erick-duarte/cve-2024-24386
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールレッドチーミング
GitHuberick-duarte/cve-2024-24386

CVE-2024-24386

リポジトリを見る
22年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

VitalPBX - CVE-2024-24386

脆弱性のタイトル: コマンドインジェクション
作成者: Erick Duarte
対象バージョン: < 3.2.5-2


この脆弱性は、Task Manager モジュールを Cron Profile と組み合わせて使用する際に発生します。この脆弱性を悪用するには、OS 内の特定のフォルダにスクリプトを配置する必要があります。そのフォルダは "/var/lib/vitalpbx/scripts" です。

module-tas

そこで、興味本位で Burp を使って何がサーバーに送信されているかを分析し始めました。そのために、毎分実行される Cron Profile を作成しました。

Untitled


次に、Task Manager の作成に進みました。

Untitled2

Untitled3


スクリプトフィールドで、ファイル名が渡されていることに気づきました。そこで、特殊文字によるエラーを避けるために、base64 でエンコードしたリバースシェルのペイロードを挿入することにし、送信しました。

Untitled4


その後、設定を適用するためだけに POST リクエストを送信しました。

Untitled5


そして、これでシェルを取得できました。

Untitled6


比較的高い権限レベルが必要であり、さらに特定のディレクトリにスクリプトを配置することが条件となることは理解しています。VitalPBX では、複数のユーザーを作成し、さまざまな種類の権限を付与することが可能です。もしこれらの権限が誤って設定されていたら、どうなるでしょうか? さらに、テナントを作成するオプションもあります。これらのテナントのいずれかがこの脆弱性を悪用できた場合、サーバー全体、他のテナントも含めて完全なアクセス権を取得する可能性があります。

私の調査結果がセキュリティコミュニティに貢献することを願っており、VitalPBX が必要な修正を行うことを信じています。

ツールをダウンロード