CVE-2024-42365
Asterisk permite que Write=originate seja permissão suficiente para execução de código / dialplan System()
- Publicado
- 8 de ago. de 2024
- Atualizado
- 3 de nov. de 2025
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 30 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 91,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Asterisk é um central telefônica privada (PBX) de código aberto e um kit de ferramentas de telefonia. Antes das versões 18.24.2, 20.9.2 e 21.4.2 do Asterisk e das versões 18.9-cert11 e 20.7-cert2 do certified-asterisk, um usuário AMI com `write=originate` poderia alterar todos os arquivos de configuração no diretório `/etc/asterisk/`. Isso ocorre porque eles conseguem baixar arquivos remotos via curl e gravá-los no disco, mas também conseguem anexar conteúdo a arquivos existentes usando a função `FILE` dentro do aplicativo `SET`. Esse problema pode resultar em escalonamento de privilégios, execução remota de código e/ou server-side request forgery cego com protocolo arbitrário. As versões 18.24.2, 20.9.2 e 21.4.2 do Asterisk e as versões 18.9-cert11 e 20.7-cert2 do certified-asterisk contêm uma correção para esse problema.
Fontes
1- htb-machine-ringdownPesquisa
Write-up detalhado de design e exploração para Ringdown—uma máquina vulnerável original Debian/Asterisk com CVE-2024-42365 (AMI), cracking de pré-hash PJSIP e escalonamento de privilégios via POSIX ACL do Fail2ban.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.