Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-57819 — # Unauthentifizierte SQL-Injection-zu-RCE-Exploit für FreePBX 16 Endpoint Manager (CVE-2025-57819) Demonstriert gestapelte Abfragen, um über cron_jobs eine Webshell zu schreiben und auf Root-Rechte zu eskalieren. | Kitploit
Tools/GitHubGitHub/r3vpwnx/cve-2025-57819
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubr3vpwnx/cve-2025-57819

CVE-2025-57819

# Unauthentifizierte SQL-Injection-zu-RCE-Exploit für FreePBX 16 Endpoint Manager (CVE-2025-57819) Demonstriert gestapelte Abfragen, um über cron_jobs eine Webshell zu schreiben und auf Root-Rechte zu eskalieren.

Repository anzeigen
vor 8h 10mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-57819 - FreePBX 16 Endpoint Manager unauthentifizierte SQL-Injection zu RCE

Unauthentifizierte gestapelte SQL-Injection im FreePBX Endpoint Manager Modul (admin/ajax.php, brand Parameter), CVE-2025-57819, betrifft FreePBX Framework < 16.0.89. Sie wird zu Remote Code Execution eskaliert, indem eine Zeile in FreePBX' eigene cron_jobs Tabelle eingefügt wird, sodass der Cron-Runner des Appliances innerhalb von ~60 Sekunden eine Webshell des Angreifers schreibt (Ausführung als asterisk Benutzer).

CVE: CVE-2025-57819

Anforderungen

root@kitploit:~
python3 -m pip install requests    # für die Python-PoC(s)

Verwendung

root@kitploit:~
python3 exploit.py <target> [--vhost <name>] [--root] [--cmd <shell cmd>]

So funktioniert es

  1. Bestätigen der SQL-Injection
  2. Gestapelte Abfrage zur Webshell zu RCE als asterisk
  3. Finden der Root-Primitive
  4. Eskalation zu Root

Referenzen

  • https://github.com/itsC1SCO/FreePBX-SQLi-Exploit-Privilege-escalation

Haftungsausschluss

Nur für autorisierte Sicherheitstests und Bildungszwecke. Führen Sie dies nur gegen Systeme aus, die Sie besitzen oder für die Sie explizite schriftliche Genehmigung zum Testen haben.


Autor: r3vpwnx

Tool herunterladen