
Issabel PBX 4.0.0 Удаленное выполнение кода (аутентифицированное) - CVE-2024-0986
Issabel PBX 4.0.0 позволяет вошедшему в систему пользователю использовать консоль asterisk_cli для создания файлов с помощью команд xmldoc и dump. Это позволяет выполнять удаленные команды на основе имени загруженных файлов, злоупотребляя файлом restore.php.
Данный скрипт PoC основан на этом видео PoC.
$ python3 Issabel_PBX_Authenticated_RCE.py -u <user> -p <password> -t <ip-address> -c <UNIX command>
Например:
$ python3 Issabel_PBX_Authenticated_RCE.py -u 'johncena' -p 'ucantseem3' -t 'https://10.10.10.10' -c 'id'

/var/www/backup, с именем x|<command>. Рекомендуется удалить все эти файлы после тестирования.Данный скрипт был протестирован на Issabel PBX 4.0.0.
Дополнительная информация о CVE-2024-0986:
Владелец этого репозитория не несет ответственности за использование данного программного обеспечения. Оно создано исключительно в образовательных целях.
MIT