FreePBX /admin/config.php 默认口令漏洞

2026-04-10 FreePBX PoC No

Description

FreePBX是由Sangoma公司开发和维护的开源IP PBX(Private Branch Exchange)电话交换系统,基于Asterisk通信框架构建,提供图形化管理界面、呼叫路由、语音信箱、IVR(交互式语音应答)、会议桥接、队列管理和SIP中继等核心功能,广泛应用于中小企业通信、呼叫中心、酒店物业和政府机构的电话系统部署。FreePBX默认管理员凭据为admin:admin,攻击者可利用该默认凭据登录管理后台,完全控制PBX系统,修改呼叫路由、窃听通话、篡改语音信箱和添加后门分机。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities