Issabel PBX 4.0.0 允许已登录用户使用 asterisk_cli 控制台通过 xmldoc 和 dump 命令创建文件。这允许通过滥用 restore.php 文件,基于上传文件的名称执行远程命令。
本 PoC 脚本基于 此 PoC 视频。
$ python3 Issabel_PBX_Authenticated_RCE.py -u <user> -p <password> -t <ip-address> -c <UNIX command>
例如:
$ python3 Issabel_PBX_Authenticated_RCE.py -u 'johncena' -p 'ucantseem3' -t 'https://10.10.10.10' -c 'id'

/var/www/backup 目录下创建一个名为 x|<command> 的文件。建议测试后删除所有此类文件。该脚本已在 Issabel PBX 4.0.0 上测试。
更多关于 CVE-2024-0986 的信息:
本仓库的所有者不对该软件的使用负责。该软件仅供教育目的。