
Este repositorio incluye dos scripts de PoC para CVE-2025-57819 en FreePBX: uno para crear un nuevo usuario administrador (poc_admin.py), y otro para extraer credenciales usando sqlmap (poc_auto_get_username_pass.py). Solo para uso educativo y autorizado.
Este repositorio contiene dos scripts de Prueba de Concepto (PoC) en Python dirigidos a CVE-2025-57819, una vulnerabilidad crítica de inyección SQL no autenticada en FreePBX.
CVE-2025-57819 afecta a múltiples versiones de FreePBX y permite a atacantes remotos no autenticados ejecutar consultas SQL arbitrarias a través de un parámetro vulnerable en admin/ajax.php.
La falla existe debido a una sanitización insuficiente de las entradas en el endpoint module=FreePBX\modules\endpoint\ajax, lo que permite la inyección SQL directa en consultas del backend.
| Archivo | Descripción |
|---|---|
poc_admin.py | Crea un nuevo usuario administrador mediante inyección SQL directa |
poc_auto_get_username_pass.py | Automatiza la extracción masiva de credenciales usando sqlmap en múltiples objetivos |
poc_admin.py – Añadir usuario administradorEste script envía una consulta SQL especialmente manipulada para crear un nuevo usuario administrador de FreePBX.
requests (pip install requests)python3 poc_admin.py http://target/
[+] Creating admin user: orange0Mint_k9l3zq / X9sfL30wlKp1
[+] Done. Try logging in at: http://target/admin/config.php
[+] Credentials -> Username: orange0Mint_k9l3zq | Password: X9sfL30wlKp1
poc_auto_get_username_pass.py – Volcar credenciales con SQLMapEste script utiliza sqlmap para extraer nombres de usuario y hashes de contraseñas de la tabla vulnerable ampusers en múltiples objetivos.
sqlmap clonado localmente como sqlmap-master/Cada línea del archivo debe ser una URL base:
http://192.168.1.100/
http://pbx.example.com:8080/
python3 poc_auto_get_username_pass.py targets.txt
log/target.txtstop.txt--batch y --ignore-code=404 en SQLMapTodos los resultados de sqlmap se guardarán dentro del directorio log/, con el nombre del host objetivo:
log/
├── 192.168.1.100.txt
├── pbx.example.com_8080.txt
/admin/ajax.phpEste PoC se proporciona únicamente con fines de pruebas de penetración educativas y autorizadas.
No utilice este código contra sistemas que no le pertenezcan o para los que no tenga permiso explícito de prueba.
El autor no es responsable del mal uso o de los daños causados por este script.
orange0Mint
GitHub: https://github.com/orange0Mint
| Version | Estado |
|---|
| ≤ 15.0.65 | Vulnerable |
| ≤ 16.0.88 | Vulnerable |
| ≤ 17.0.2 | Vulnerable |
| ≥ 15.0.66 | Parcheada |
| ≥ 16.0.89 | Parcheada |
| ≥ 17.0.3 | Parcheada |