Asterisk allows `Write=originate` as sufficient permissions for code execution / `System()` dialplan
Asterisk PBX permite que usuários com permissão básica de 'originate' modifiquem arquivos de configuração e executem código arbitrário manipulando planos de discagem e operações de arquivo, criando um sério risco de segurança.
Um usuário AMI autenticado com permissão write=originate pode aproveitar a função FILE dentro da aplicação SET para anexar conteúdo malicioso a arquivos de configuração do Asterisk em /etc/asterisk/, além de fazer download de arquivos remotos para disco, permitindo execução de código arbitrário através de manipulação de planos de discagem (CWE-1220, CWE-267). Isto contorna controles de permissão pretendidos com apenas acesso AMI com privilégios originate limitados.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →