Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Issabel-PBX-4.0.0-RCE-Authenticated — Issabel PBX 4.0.0 원격 코드 실행 (인증됨) - CVE-2024-0986 | Kitploit
도구/GitHubGitHub/gunzf0x/issabel-pbx-4.0.0-rce-authenticated
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubgunzf0x/issabel-pbx-4.0.0-rce-authenticated

Issabel-PBX-4.0.0-RCE-Authenticated

Issabel PBX 4.0.0 원격 코드 실행 (인증됨) - CVE-2024-0986

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
2142년 전아직 검토되지 않음

Issabel PBX 4.0.0 원격 코드 실행 (인증됨) - CVE-2024-0986

설명/요약

Issabel PBX 4.0.0은 로그인한 사용자가 asterisk_cli 콘솔을 사용하여 xmldoc 및 dump 명령으로 파일을 생성할 수 있게 합니다. 이는 restore.php 파일을 악용하여 업로드된 파일의 이름에 기반한 원격 명령 실행을 가능하게 합니다.

이 PoC 스크립트는 이 PoC 비디오를 기반으로 합니다.

사용법

root@kitploit:~
$ python3 Issabel_PBX_Authenticated_RCE.py -u <user> -p <password> -t <ip-address> -c <UNIX command>

예를 들어:

root@kitploit:~
$ python3 Issabel_PBX_Authenticated_RCE.py -u 'johncena' -p 'ucantseem3' -t 'https://10.10.10.10' -c 'id'

PoC 이미지

참고 사항

  • 이렇게 하면 /var/www/backup 위치에 x|<command>라는 이름의 파일이 생성됩니다. 테스트 후 해당 파일을 모두 제거하는 것이 좋습니다.
  • 너무 긴 명령은 실행되지 않을 수 있습니다.

추가 정보

이 스크립트는 Issabel PBX 4.0.0에서 테스트되었습니다.

CVE-2024-0986 추가 정보:

  • https://nvd.nist.gov/vuln/detail/CVE-2024-0986
  • https://github.com/advisories/GHSA-v9pc-9fc9-4ff8
  • https://www.opencve.io/cve/CVE-2024-0986

면책 조항

이 저장소의 소유자는 이 소프트웨어의 사용에 대해 책임을 지지 않습니다. 교육 목적으로만 제작되었습니다.

라이선스

  • MIT
도구 다운로드