Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Issabel-PBX-4.0.0-RCE-Authenticated — Issabel PBX 4.0.0 Execução Remota de Código (Autenticado) - CVE-2024-0986 | Kitploit
Ferramentas/GitHubGitHub/gunzf0x/issabel-pbx-4.0.0-rce-authenticated
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubgunzf0x/issabel-pbx-4.0.0-rce-authenticated

Issabel-PBX-4.0.0-RCE-Authenticated

Issabel PBX 4.0.0 Execução Remota de Código (Autenticado) - CVE-2024-0986

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
21há 1 anoAinda não revisado

Issabel PBX 4.0.0 Execução Remota de Código (Autenticado) - CVE-2024-0986

Descrição/Resumo

Issabel PBX 4.0.0 permite que um usuário logado use o console asterisk_cli para criar arquivos com os comandos xmldoc e dump. Isso permite executar comandos remotos baseados no nome dos arquivos enviados, abusando do arquivo restore.php.

Este script PoC é baseado neste vídeo PoC.

Uso

root@kitploit:~
$ python3 Issabel_PBX_Authenticated_RCE.py -u <user> -p <password> -t <ip-address> -c <UNIX command>

Por exemplo:

root@kitploit:~
$ python3 Issabel_PBX_Authenticated_RCE.py -u 'johncena' -p 'ucantseem3' -t 'https://10.10.10.10' -c 'id'

PoC image

Notas

  • Isso criará um arquivo localizado em /var/www/backup chamado x|<command>. É sugerido remover todos esses arquivos após os testes.
  • Comandos muito longos podem não ser executados.

Mais informações

Este script foi testado no Issabel PBX 4.0.0.

Mais informações sobre CVE-2024-0986:

  • https://nvd.nist.gov/vuln/detail/CVE-2024-0986
  • https://github.com/advisories/GHSA-v9pc-9fc9-4ff8
  • https://www.opencve.io/cve/CVE-2024-0986

Aviso Legal

O proprietário deste repositório não é responsável pelo uso deste software. Foi feito apenas para fins educacionais.

Licença

  • MIT
Baixar ferramenta