Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-37599 — A versão 4.0.0-6 do Issabel-pbx contém uma vulnerabilidade de controle de acesso quebrado que se manifesta como listagem de diretório não autenticada na interface web. | Kitploit
Ferramentas/GitHubGitHub/sahiloj/cve-2023-37599
Análise de VulnerabilidadesColeta de InformaçõesSegurança WebPapers e PesquisaConfiguração IncorretaAprendizado e Educação
GitHubsahiloj/cve-2023-37599

CVE-2023-37599

A versão 4.0.0-6 do Issabel-pbx contém uma vulnerabilidade de controle de acesso quebrado que se manifesta como listagem de diretório não autenticada na interface web.

Ver Repositório
211há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-37599 — issabel-pbx 4.0.0-6: Listagem de Diretório (Controle de Acesso Quebrado)

CVE Severity Type Version


Visão Geral

O issabel-pbx versão 4.0.0-6 contém uma vulnerabilidade de Controle de Acesso Quebrado que se manifesta como Listagem de Diretório não autenticada na interface web. Qualquer atacante remoto e não autenticado pode navegar pelo diretório modules da aplicação e acessar diretamente arquivos de código-fonte sensíveis, arquivos de configuração e lógica interna da aplicação sem qualquer credencial ou autorização.

Esta vulnerabilidade foi descoberta e divulgada de forma responsável por Sahil Ojha em 10 de julho de 2023 e recebeu o identificador CVE-2023-37599 pelo Programa CVE.


Detalhes da Vulnerabilidade

CampoValor
CVE IDCVE-2023-37599
CWECWE-548 – Exposição de Informações Através de Listagem de Diretório
Tipo de VulnerabilidadeControle de Acesso Quebrado / Divulgação de Informações
Produto Afetadoissabel-pbx
Versão Afetada4.0.0-6
Data de Descoberta10 de julho de 2023
PesquisadorSahil Ojha
FornecedorIssabel
Código FonteIssabelFoundation/issabelPBX
Testado emWindows

Descrição

Issabel é uma plataforma de Comunicações Unificadas de código aberto construída sobre o Asterisk PBX. Sua interface de gerenciamento web é servida pelo pacote issabel-pbx. Na versão 4.0.0-6, o servidor web está mal configurado, permitindo a listagem de diretório no caminho /modules. Como nenhum controle de acesso ou verificação de autenticação é aplicado nesse caminho, um atacante não autenticado pode:

  • Navegar pela árvore de diretórios de todos os módulos instalados.
  • Ler diretamente arquivos PHP de código-fonte, arquivos de configuração e scripts auxiliares.
  • Enumerar nomes de módulos, endpoints internos da API e lógica da aplicação.
  • Usar as informações divulgadas para criar ataques direcionados adicionais (por exemplo, Inclusão de Arquivo Local, Execução Remota de Código, coleta de credenciais).

Isso viola o princípio do menor privilégio e constitui uma fraqueza de Controle de Acesso Quebrado, conforme definido pelo OWASP Top 10 (A01:2021).


Impacto

  • Confidencialidade — Alta. Código-fonte sensível da aplicação, configuração interna e lógica dos módulos são expostos à internet sem autenticação.
  • Integridade — Média. As informações obtidas através da navegação de diretórios podem ser usadas para identificar outras superfícies de ataque.
  • Disponibilidade — Baixa. A vulnerabilidade em si não interrompe diretamente a disponibilidade, mas as informações coletadas podem facilitar ataques de negação de serviço.

Passos para Reproduzir

  1. Identifique o endereço IP ou hostname de uma instância do Issabel PBX executando issabel-pbx 4.0.0-6.

  2. Abra um navegador (nenhum login ou ferramenta especial é necessária) e navegue para:

    root@kitploit:~
    https://<ISSABEL_IP>/modules/
    
  3. O servidor responde com uma listagem completa do diretório modules, expondo todos os diretórios e arquivos dos módulos instalados.

    Listagem de diretório do caminho /modules exposto sem autenticação


  4. Navegue para qualquer subdiretório para enumerar mais arquivos e pastas dentro de cada módulo.

    Navegando para um subdiretório de módulo


  5. Abra arquivos PHP ou de configuração individuais diretamente no navegador para ler o código-fonte da aplicação.

    Lendo um arquivo PHP de código-fonte diretamente do navegador


  6. Continue a navegação para acessar arquivos confidenciais adicionais, como scripts que lidam com roteamento de chamadas, gerenciamento de usuários ou configuração do sistema.

    Divulgação adicional de arquivos dentro de um módulo


Causa Raiz

A vulnerabilidade decorre da configuração do servidor web Apache (ou equivalente) que serve a raiz web do Issabel não desabilitar a diretiva Options Indexes para o diretório /modules. Quando Options Indexes está habilitado e nenhum arquivo index.php / index.html está presente em um diretório, o servidor web gera e serve automaticamente uma página de listagem de diretório navegável.


Remediação

Os fornecedores e administradores devem aplicar uma ou mais das seguintes mitigações:

  1. Desabilitar a listagem de diretório na configuração do servidor web. Para Apache, garanta que o seguinte esteja definido para o diretório de módulos (ou globalmente):

    root@kitploit:~
    <Directory /var/www/html/modules>
        Options -Indexes
    </Directory>
    
  2. Restringir o acesso ao caminho /modules para que seja acessível apenas a partir de localhost ou redes de gerenciamento confiáveis:

    root@kitploit:~
    <Directory /var/www/html/modules>
        Require ip 127.0.0.1
    </Directory>
    
  3. Aplicar autenticação em todos os caminhos sob a raiz web que não sejam intencionalmente públicos.

  4. Atualizar para uma versão corrigida do issabel-pbx assim que o fornecedor lançar uma correção.


Referências

  • CVE-2023-37599 — NVD
  • CWE-548: Exposição de Informações Através de Listagem de Diretório
  • OWASP Top 10: A01:2021 – Controle de Acesso Quebrado
  • Site Oficial do Issabel
  • IssabelFoundation/issabelPBX no GitHub

Aviso Legal

Esta informação é fornecida apenas para fins educacionais e de pesquisa. O autor não é responsável por qualquer uso indevido desta informação. Sempre obtenha autorização por escrito adequada antes de testar qualquer sistema em busca de vulnerabilidades.


Descoberto e divulgado por Sahil Ojha

Baixar ferramenta