Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-57819_FreePBX — Dieses Repository enthält zwei PoC-Skripte für CVE-2025-57819 in FreePBX: eines zum Erstellen eines neuen Admin-Benutzers (poc_admin.py) und ein weiteres zum Extrahieren von Zugangsdaten mit sqlmap (poc_auto_get_username_pass.py). Nur für Bildungszwecke und autorisierte Nutzung. | Kitploit
Tools/GitHubGitHub/orange0mint/cve-2025-57819_freepbx
PasswortangriffeSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsLernen & Bildung
GitHuborange0mint/cve-2025-57819_freepbx

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-57819_FreePBX

Dieses Repository enthält zwei PoC-Skripte für CVE-2025-57819 in FreePBX: eines zum Erstellen eines neuen Admin-Benutzers (poc_admin.py) und ein weiteres zum Extrahieren von Zugangsdaten mit sqlmap (poc_auto_get_username_pass.py). Nur für Bildungszwecke und autorisierte Nutzung.

Repository anzeigen
2vor 11 MonatenNoch nicht geprüft

🛡️ CVE-2025-57819 – FreePBX Unauthentifizierte SQL-Injection zu RCE (PoC)

Dieses Repository enthält zwei Python-Proof-of-Concept-Skripte (PoC), die sich gegen CVE-2025-57819 richten, eine kritische unauthentifizierte SQL-Injection-Schwachstelle in FreePBX.


🧠 Über die Schwachstelle (CVE-2025-57819)

CVE-2025-57819 betrifft mehrere Versionen von FreePBX und ermöglicht unauthentifizierten Remote-Angreifern, beliebige SQL-Abfragen über einen verwundbaren Parameter in admin/ajax.php auszuführen.

Der Fehler existiert aufgrund unzureichender Eingabebereinigung im Endpunkt module=FreePBX\modules\endpoint\ajax, was direkte SQL-Injection in Backend-Abfragen ermöglicht.

📊 CVE-Details

  • CVE-ID: CVE-2025-57819
  • Typ: SQL-Injection (Unauthentifiziert)
  • Angriffsvektor: Remote
  • Auswirkung: Erstellung von Admin-Konten, Extrahieren von Zugangsdaten, potenzielle RCE
  • CVSS-v3-Score: 9.8 (Kritisch)

🎯 Betroffene Versionen


📁 Repository-Struktur

DateiBeschreibung
poc_admin.pyErstellt einen neuen Admin-Benutzer per direkter SQL-Injection
poc_auto_get_username_pass.pyAutomatisiert die Massenextraktion von Zugangsdaten mit sqlmap auf mehreren Zielen

⚙️ Verwendung

1️⃣ poc_admin.py – Admin-Benutzer hinzufügen

Dieses Skript sendet eine speziell konstruierte SQL-Abfrage, um einen neuen FreePBX-Admin-Benutzer zu erstellen.

✅ Voraussetzungen

  • Python 3
  • requests-Modul (pip install requests)

▶️ Verwendung

root@kitploit:~
python3 poc_admin.py http://target/

💡 Beispielausgabe

root@kitploit:~
[+] Creating admin user: orange0Mint_k9l3zq / X9sfL30wlKp1
[+] Done. Try logging in at: http://target/admin/config.php
[+] Credentials -> Username: orange0Mint_k9l3zq | Password: X9sfL30wlKp1

2️⃣ poc_auto_get_username_pass.py – Zugangsdaten per SQLMap auslesen

Dieses Skript verwendet sqlmap, um Benutzernamen und Passwort-Hashes aus der verwundbaren Tabelle ampusers über mehrere Ziele hinweg zu extrahieren.

✅ Voraussetzungen

  • Python 3.x
  • sqlmap lokal als sqlmap-master/ geklont
  • Datei mit einer Liste der Ziel-URLs

📂 Format der Zieldatei

Jede Zeile in der Datei sollte eine Basis-URL sein:

root@kitploit:~
http://192.168.1.100/
http://pbx.example.com:8080/

▶️ Verwendung

root@kitploit:~
python3 poc_auto_get_username_pass.py targets.txt

💡 Funktionen

  • Protokolliert die Ausgabe jedes Ziels in log/target.txt
  • Wartet automatisch auf:
    • Trennung der Internetverbindung
    • Vorhandensein der Datei stop.txt
  • Verwendet die Flags --batch und --ignore-code=404 in SQLMap

📦 Ausgabe

Alle Ergebnisse von sqlmap werden im Verzeichnis log/ gespeichert, benannt nach dem Zielhost:

root@kitploit:~
log/
 ├── 192.168.1.100.txt
 ├── pbx.example.com_8080.txt

🔐 Gegenmaßnahmen

  • Aktualisieren Sie auf gepatchte FreePBX-Versionen:
    • 15.0.66+
    • 16.0.89+
    • 17.0.3+
  • Beschränken Sie den Zugriff auf die /admin/-Oberfläche
  • Verwenden Sie Web Application Firewalls (WAFs)
  • Überwachen Sie den Zugriff auf ajax.php

⚠️ Haftungsausschluss

Dieses PoC dient ausschließlich zu Bildungs- und autorisierten Penetrationstest-Zwecken.
Verwenden Sie diesen Code nicht gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Testgenehmigung haben.
Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Skript verursacht werden.


👨‍💻 Autor

orange0Mint
GitHub: https://github.com/orange0Mint


🧩 Referenzen

  • FreePBX Offizielle Website
  • sqlmap GitHub
  • CVE-2025-57819 @ NVD
Tool herunterladen
Version
Status
≤ 15.0.65Verwundbar
≤ 16.0.88Verwundbar
≤ 17.0.2Verwundbar
≥ 15.0.66Gepatcht
≥ 16.0.89Gepatcht
≥ 17.0.3Gepatcht