POC详情: 36807ae665a37d877ba80849a66252ac386a3d62

来源
关联漏洞
标题: FreeSWITCH mod_xml_rpc模块命令注入漏洞 (CVE-2018-19911)
描述:FreeSWITCH是美国软件开发者Anthony Minessale所研发的一套免费、开源的通信软件。该软件可用于创建音、视频以及短消息类产品和应用。mod_xml_rpc module是其中的一个支持从Web控制触发API的模块。 FreeSWITCH 1.8.2及之前版本中的mod_xml_rpc模块存在安全漏洞。远程攻击者可通过访问TCP 8080端口借助api/system或txtapi/system(或api/bg_system 或txtapi/bg_system)查询字符串利用该漏洞执行任意
描述
freeswitch all version remote command execute (cve-2018-19911)
介绍

* [EN](https://github.com/iSafeBlue/freeswitch_rce/blob/master/README-en.md) 
文件快照

[4.0K] /data/pocs/36807ae665a37d877ba80849a66252ac386a3d62 ├── [4.0K] files │   ├── [345K] 1.png │   ├── [303K] 2.png │   ├── [ 68K] 3.png │   ├── [354K] 4.png │   └── [384K] 5.png ├── [1.1K] freeswitch_rce.py ├── [ 49] rce.html ├── [1.0K] README-en.md └── [ 81] README.md 1 directory, 9 files
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。