
Issabel PBX 4.0.0 원격 코드 실행 (인증됨) - CVE-2024-0986
Issabel PBX 4.0.0은 로그인한 사용자가 asterisk_cli 콘솔을 사용하여 xmldoc 및 dump 명령으로 파일을 생성할 수 있게 합니다.
이는 restore.php 파일을 악용하여 업로드된 파일의 이름에 기반한 원격 명령 실행을 가능하게 합니다.
이 PoC 스크립트는 이 PoC 비디오를 기반으로 합니다.
$ python3 Issabel_PBX_Authenticated_RCE.py -u <user> -p <password> -t <ip-address> -c <UNIX command>
예를 들어:
$ python3 Issabel_PBX_Authenticated_RCE.py -u 'johncena' -p 'ucantseem3' -t 'https://10.10.10.10' -c 'id'

/var/www/backup 위치에 x|<command>라는 이름의 파일이 생성됩니다. 테스트 후 해당 파일을 모두 제거하는 것이 좋습니다.이 스크립트는 Issabel PBX 4.0.0에서 테스트되었습니다.
CVE-2024-0986 추가 정보:
이 저장소의 소유자는 이 소프트웨어의 사용에 대해 책임을 지지 않습니다. 교육 목적으로만 제작되었습니다.