
Issabel PBX 4.0.0 Execução Remota de Código (Autenticado) - CVE-2024-0986
Issabel PBX 4.0.0 permite que um usuário logado use o console asterisk_cli para criar arquivos com os comandos xmldoc e dump.
Isso permite executar comandos remotos baseados no nome dos arquivos enviados, abusando do arquivo restore.php.
Este script PoC é baseado neste vídeo PoC.
$ python3 Issabel_PBX_Authenticated_RCE.py -u <user> -p <password> -t <ip-address> -c <UNIX command>
Por exemplo:
$ python3 Issabel_PBX_Authenticated_RCE.py -u 'johncena' -p 'ucantseem3' -t 'https://10.10.10.10' -c 'id'

/var/www/backup chamado x|<command>. É sugerido remover todos esses arquivos após os testes.Este script foi testado no Issabel PBX 4.0.0.
Mais informações sobre CVE-2024-0986:
O proprietário deste repositório não é responsável pelo uso deste software. Foi feito apenas para fins educacionais.