Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-57819_FreePBX — Este repositorio incluye dos scripts de PoC para CVE-2025-57819 en FreePBX: uno para crear un nuevo usuario administrador (poc_admin.py), y otro para extraer credenciales usando sqlmap (poc_auto_get_username_pass.py). Solo para uso educativo y autorizado. | Kitploit
Herramientas/GitHubGitHub/orange0mint/cve-2025-57819_freepbx
Ataques de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAprendizaje y Educación
GitHuborange0mint/cve-2025-57819_freepbx

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-57819_FreePBX

Este repositorio incluye dos scripts de PoC para CVE-2025-57819 en FreePBX: uno para crear un nuevo usuario administrador (poc_admin.py), y otro para extraer credenciales usando sqlmap (poc_auto_get_username_pass.py). Solo para uso educativo y autorizado.

Ver Repositorio
2hace 11 mesesAún no revisado

🛡️ CVE-2025-57819 – Inyección SQL no autenticada a RCE en FreePBX (PoC)

Este repositorio contiene dos scripts de Prueba de Concepto (PoC) en Python dirigidos a CVE-2025-57819, una vulnerabilidad crítica de inyección SQL no autenticada en FreePBX.


🧠 Acerca de la vulnerabilidad (CVE-2025-57819)

CVE-2025-57819 afecta a múltiples versiones de FreePBX y permite a atacantes remotos no autenticados ejecutar consultas SQL arbitrarias a través de un parámetro vulnerable en admin/ajax.php.

La falla existe debido a una sanitización insuficiente de las entradas en el endpoint module=FreePBX\modules\endpoint\ajax, lo que permite la inyección SQL directa en consultas del backend.

📊 Detalles del CVE

  • CVE ID: CVE-2025-57819
  • Tipo: Inyección SQL (No autenticada)
  • Vector de ataque: Remoto
  • Impacto: Creación de cuentas de administrador, extracción de credenciales, posible RCE
  • Puntuación CVSS v3: 9.8 (Crítico)

🎯 Versiones afectadas


📁 Estructura del repositorio

ArchivoDescripción
poc_admin.pyCrea un nuevo usuario administrador mediante inyección SQL directa
poc_auto_get_username_pass.pyAutomatiza la extracción masiva de credenciales usando sqlmap en múltiples objetivos

⚙️ Uso

1️⃣ poc_admin.py – Añadir usuario administrador

Este script envía una consulta SQL especialmente manipulada para crear un nuevo usuario administrador de FreePBX.

✅ Requisitos

  • Python 3
  • módulo requests (pip install requests)

▶️ Uso

root@kitploit:~
python3 poc_admin.py http://target/

💡 Ejemplo de salida

root@kitploit:~
[+] Creating admin user: orange0Mint_k9l3zq / X9sfL30wlKp1
[+] Done. Try logging in at: http://target/admin/config.php
[+] Credentials -> Username: orange0Mint_k9l3zq | Password: X9sfL30wlKp1

2️⃣ poc_auto_get_username_pass.py – Volcar credenciales con SQLMap

Este script utiliza sqlmap para extraer nombres de usuario y hashes de contraseñas de la tabla vulnerable ampusers en múltiples objetivos.

✅ Requisitos

  • Python 3.x
  • sqlmap clonado localmente como sqlmap-master/
  • Archivo que contenga una lista de URL objetivo

📂 Formato del archivo de objetivos

Cada línea del archivo debe ser una URL base:

root@kitploit:~
http://192.168.1.100/
http://pbx.example.com:8080/

▶️ Uso

root@kitploit:~
python3 poc_auto_get_username_pass.py targets.txt

💡 Características

  • Registra la salida de cada objetivo en log/target.txt
  • Espera automáticamente ante:
    • Desconexión de Internet
    • Presencia del archivo stop.txt
  • Utiliza las opciones --batch y --ignore-code=404 en SQLMap

📦 Salida

Todos los resultados de sqlmap se guardarán dentro del directorio log/, con el nombre del host objetivo:

root@kitploit:~
log/
 ├── 192.168.1.100.txt
 ├── pbx.example.com_8080.txt

🔐 Mitigación

  • Actualice a las versiones parcheadas de FreePBX:
    • 15.0.66+
    • 16.0.89+
    • 17.0.3+
  • Restrinja el acceso a la interfaz /admin/
  • Utilice cortafuegos de aplicaciones web (WAF)
  • Supervise el acceso a ajax.php

⚠️ Descargo de responsabilidad

Este PoC se proporciona únicamente con fines de pruebas de penetración educativas y autorizadas.
No utilice este código contra sistemas que no le pertenezcan o para los que no tenga permiso explícito de prueba.
El autor no es responsable del mal uso o de los daños causados por este script.


👨‍💻 Autor

orange0Mint
GitHub: https://github.com/orange0Mint


🧩 Referencias

  • Sitio oficial de FreePBX
  • GitHub de sqlmap
  • CVE-2025-57819 en NVD
Descargar herramienta
VersionEstado
≤ 15.0.65Vulnerable
≤ 16.0.88Vulnerable
≤ 17.0.2Vulnerable
≥ 15.0.66Parcheada
≥ 16.0.89Parcheada
≥ 17.0.3Parcheada