
Dieses Repository enthält zwei PoC-Skripte für CVE-2025-57819 in FreePBX: eines zum Erstellen eines neuen Admin-Benutzers (poc_admin.py) und ein weiteres zum Extrahieren von Zugangsdaten mit sqlmap (poc_auto_get_username_pass.py). Nur für Bildungszwecke und autorisierte Nutzung.
Dieses Repository enthält zwei Python-Proof-of-Concept-Skripte (PoC), die sich gegen CVE-2025-57819 richten, eine kritische unauthentifizierte SQL-Injection-Schwachstelle in FreePBX.
CVE-2025-57819 betrifft mehrere Versionen von FreePBX und ermöglicht unauthentifizierten Remote-Angreifern, beliebige SQL-Abfragen über einen verwundbaren Parameter in admin/ajax.php auszuführen.
Der Fehler existiert aufgrund unzureichender Eingabebereinigung im Endpunkt module=FreePBX\modules\endpoint\ajax, was direkte SQL-Injection in Backend-Abfragen ermöglicht.
| Datei | Beschreibung |
|---|---|
poc_admin.py | Erstellt einen neuen Admin-Benutzer per direkter SQL-Injection |
poc_auto_get_username_pass.py | Automatisiert die Massenextraktion von Zugangsdaten mit sqlmap auf mehreren Zielen |
poc_admin.py – Admin-Benutzer hinzufügenDieses Skript sendet eine speziell konstruierte SQL-Abfrage, um einen neuen FreePBX-Admin-Benutzer zu erstellen.
requests-Modul (pip install requests)python3 poc_admin.py http://target/
[+] Creating admin user: orange0Mint_k9l3zq / X9sfL30wlKp1
[+] Done. Try logging in at: http://target/admin/config.php
[+] Credentials -> Username: orange0Mint_k9l3zq | Password: X9sfL30wlKp1
poc_auto_get_username_pass.py – Zugangsdaten per SQLMap auslesenDieses Skript verwendet sqlmap, um Benutzernamen und Passwort-Hashes aus der verwundbaren Tabelle ampusers über mehrere Ziele hinweg zu extrahieren.
sqlmap lokal als sqlmap-master/ geklontJede Zeile in der Datei sollte eine Basis-URL sein:
http://192.168.1.100/
http://pbx.example.com:8080/
python3 poc_auto_get_username_pass.py targets.txt
log/target.txtstop.txt--batch und --ignore-code=404 in SQLMapAlle Ergebnisse von sqlmap werden im Verzeichnis log/ gespeichert, benannt nach dem Zielhost:
log/
├── 192.168.1.100.txt
├── pbx.example.com_8080.txt
/admin/-Oberflächeajax.phpDieses PoC dient ausschließlich zu Bildungs- und autorisierten Penetrationstest-Zwecken.
Verwenden Sie diesen Code nicht gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Testgenehmigung haben.
Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Skript verursacht werden.
orange0Mint
GitHub: https://github.com/orange0Mint
| Version |
|---|
| Status |
|---|
| ≤ 15.0.65 | Verwundbar |
| ≤ 16.0.88 | Verwundbar |
| ≤ 17.0.2 | Verwundbar |
| ≥ 15.0.66 | Gepatcht |
| ≥ 16.0.89 | Gepatcht |
| ≥ 17.0.3 | Gepatcht |