
Issabel PBX 4.0.0 リモートコード実行 (認証済み) - CVE-2024-0986
Issabel PBX 4.0.0 では、ログインユーザーが asterisk_cli コンソールを使用して、xmldoc および dump コマンドでファイルを作成できます。
これにより、アップロードされたファイル名を悪用して restore.php ファイルを介してリモートコマンドを実行することが可能になります。
この PoC スクリプトは、こちらの PoC 動画 に基づいています。
$ python3 Issabel_PBX_Authenticated_RCE.py -u <user> -p <password> -t <ip-address> -c <UNIX command>
例:
$ python3 Issabel_PBX_Authenticated_RCE.py -u 'johncena' -p 'ucantseem3' -t 'https://10.10.10.10' -c 'id'

/var/www/backup に x|<command> という名前のファイルが作成されます。テスト後はこれらのファイルをすべて削除することを推奨します。このスクリプトは Issabel PBX 4.0.0 でテストされました。
CVE-2024-0986 の詳細情報:
このリポジトリの所有者は、本ソフトウェアの使用について一切の責任を負いません。教育目的のみで作成されました。