Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Issabel-PBX-4.0.0-RCE-Authenticated — Issabel PBX 4.0.0 Удаленное выполнение кода (аутентифицированное) - CVE-2024-0986 | Kitploit
Инструменты/GitHubGitHub/gunzf0x/issabel-pbx-4.0.0-rce-authenticated
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubgunzf0x/issabel-pbx-4.0.0-rce-authenticated

Issabel-PBX-4.0.0-RCE-Authenticated

Issabel PBX 4.0.0 Удаленное выполнение кода (аутентифицированное) - CVE-2024-0986

Репозиторий
21132 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Issabel PBX 4.0.0 Удаленное выполнение кода (аутентифицированный) - CVE-2024-0986

Описание/Сводка

Issabel PBX 4.0.0 позволяет вошедшему в систему пользователю использовать консоль asterisk_cli для создания файлов с помощью команд xmldoc и dump. Это позволяет выполнять удаленные команды на основе имени загруженных файлов, злоупотребляя файлом restore.php.

Данный скрипт PoC основан на этом видео PoC.

Использование

$ python3 Issabel_PBX_Authenticated_RCE.py -u <user> -p <password> -t <ip-address> -c <UNIX command>

Например:

$ python3 Issabel_PBX_Authenticated_RCE.py -u 'johncena' -p 'ucantseem3' -t 'https://10.10.10.10' -c 'id'

PoC image

Примечания

  • Это создаст файл, расположенный по пути /var/www/backup, с именем x|<command>. Рекомендуется удалить все эти файлы после тестирования.
  • Слишком длинные команды могут не выполняться.

Дополнительная информация

Данный скрипт был протестирован на Issabel PBX 4.0.0.

Дополнительная информация о CVE-2024-0986:

  • https://nvd.nist.gov/vuln/detail/CVE-2024-0986
  • https://github.com/advisories/GHSA-v9pc-9fc9-4ff8
  • https://www.opencve.io/cve/CVE-2024-0986

Отказ от ответственности

Владелец этого репозитория не несет ответственности за использование данного программного обеспечения. Оно создано исключительно в образовательных целях.

Лицензия

MIT

Скачать инструмент