Asterisk allows `Write=originate` as sufficient permissions for code execution / `System()` dialplan
Asterisk PBX permite que usuarios con permiso básico de 'originate' modifiquen archivos de configuración y ejecuten código arbitrario manipulando planes de marcación y operaciones de archivo, creando un riesgo grave de seguridad.
Un usuario AMI autenticado con permiso write=originate puede aprovechar la función FILE dentro de la aplicación SET para añadir contenido malicioso a archivos de configuración de Asterisk en /etc/asterisk/, y descargar archivos remotos a disco, permitiendo ejecución de código arbitrario mediante manipulación de planes de marcación (CWE-1220, CWE-267). Esto elude los controles de permisos previstos requiriendo solo acceso AMI con privilegios de originate limitados.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →