
# Unauthentifizierte SQL-Injection-zu-RCE-Exploit für FreePBX 16 Endpoint Manager (CVE-2025-57819) Demonstriert gestapelte Abfragen, um über cron_jobs eine Webshell zu schreiben und auf Root-Rechte zu eskalieren.
Unauthentifizierte gestapelte SQL-Injection im FreePBX Endpoint Manager Modul (admin/ajax.php, brand Parameter), CVE-2025-57819, betrifft FreePBX Framework < 16.0.89. Sie wird zu Remote Code Execution eskaliert, indem eine Zeile in FreePBX' eigene cron_jobs Tabelle eingefügt wird, sodass der Cron-Runner des Appliances innerhalb von ~60 Sekunden eine Webshell des Angreifers schreibt (Ausführung als asterisk Benutzer).
CVE: CVE-2025-57819
python3 -m pip install requests # für die Python-PoC(s)
python3 exploit.py <target> [--vhost <name>] [--root] [--cmd <shell cmd>]
asteriskNur für autorisierte Sicherheitstests und Bildungszwecke. Führen Sie dies nur gegen Systeme aus, die Sie besitzen oder für die Sie explizite schriftliche Genehmigung zum Testen haben.
Autor: r3vpwnx