Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Issabel-PBX-4.0.0-RCE-Authenticated — Issabel PBX 4.0.0 リモートコード実行 (認証済み) - CVE-2024-0986 | Kitploit
ツール/GitHubGitHub/gunzf0x/issabel-pbx-4.0.0-rce-authenticated
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubgunzf0x/issabel-pbx-4.0.0-rce-authenticated

Issabel-PBX-4.0.0-RCE-Authenticated

Issabel PBX 4.0.0 リモートコード実行 (認証済み) - CVE-2024-0986

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
2142年前未レビュー

Issabel PBX 4.0.0 リモートコード実行(認証済み)- CVE-2024-0986

説明/概要

Issabel PBX 4.0.0 では、ログインユーザーが asterisk_cli コンソールを使用して、xmldoc および dump コマンドでファイルを作成できます。 これにより、アップロードされたファイル名を悪用して restore.php ファイルを介してリモートコマンドを実行することが可能になります。

この PoC スクリプトは、こちらの PoC 動画 に基づいています。

使用方法

root@kitploit:~
$ python3 Issabel_PBX_Authenticated_RCE.py -u <user> -p <password> -t <ip-address> -c <UNIX command>

例:

root@kitploit:~
$ python3 Issabel_PBX_Authenticated_RCE.py -u 'johncena' -p 'ucantseem3' -t 'https://10.10.10.10' -c 'id'

PoC image

注意事項

  • これにより、/var/www/backup に x|<command> という名前のファイルが作成されます。テスト後はこれらのファイルをすべて削除することを推奨します。
  • 長すぎるコマンドは実行されない可能性があります。

詳細情報

このスクリプトは Issabel PBX 4.0.0 でテストされました。

CVE-2024-0986 の詳細情報:

  • https://nvd.nist.gov/vuln/detail/CVE-2024-0986
  • https://github.com/advisories/GHSA-v9pc-9fc9-4ff8
  • https://www.opencve.io/cve/CVE-2024-0986

免責事項

このリポジトリの所有者は、本ソフトウェアの使用について一切の責任を負いません。教育目的のみで作成されました。

ライセンス

  • MIT
ツールをダウンロード