Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-57819_FreePBX — Ce dépôt inclut deux scripts PoC pour CVE-2025-57819 dans FreePBX : l'un pour créer un nouvel utilisateur administrateur (poc_admin.py), et l'autre pour extraire des identifiants à l'aide de sqlmap (poc_auto_get_username_pass.py). Pour usage éducatif et autorisé uniquement. | Kitploit
Outils/GitHubGitHub/orange0mint/cve-2025-57819_freepbx
Attaques de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHuborange0mint/cve-2025-57819_freepbx

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-57819_FreePBX

Ce dépôt inclut deux scripts PoC pour CVE-2025-57819 dans FreePBX : l'un pour créer un nouvel utilisateur administrateur (poc_admin.py), et l'autre pour extraire des identifiants à l'aide de sqlmap (poc_auto_get_username_pass.py). Pour usage éducatif et autorisé uniquement.

Voir le dépôt
2il y a 11 moisPas encore vérifié

🛡️ CVE-2025-57819 – Injection SQL non authentifiée FreePBX menant à une exécution de code à distance (PoC)

Ce dépôt contient deux scripts Proof-of-Concept (PoC) en Python ciblant CVE-2025-57819, une vulnérabilité critique d'injection SQL non authentifiée dans FreePBX.


🧠 À propos de la vulnérabilité (CVE-2025-57819)

CVE-2025-57819 affecte plusieurs versions de FreePBX et permet à des attaquants distants non authentifiés d'exécuter des requêtes SQL arbitraires via un paramètre vulnérable dans admin/ajax.php.

La faille provient d'une désinfection insuffisante des entrées dans le point de terminaison module=FreePBX\modules\endpoint\ajax, ce qui permet une injection SQL directe dans les requêtes backend.

📊 Détails CVE

  • CVE ID : CVE-2025-57819
  • Type : Injection SQL (non authentifiée)
  • Vecteur d'attaque : Réseau (distant)
  • Impact : Création de compte administrateur, extraction d'identifiants, RCE potentiel
  • Score CVSS v3 : 9.8 (Critique)

🎯 Versions concernées


📁 Structure du dépôt

FileDescription
poc_admin.pyCrée un nouvel utilisateur administrateur via une injection SQL brute
poc_auto_get_username_pass.pyAutomatise l'extraction massive d'identifiants à l'aide de sqlmap sur plusieurs cibles

⚙️ Utilisation

1️⃣ poc_admin.py – Ajouter un utilisateur administrateur

Ce script envoie une requête SQL spécialement conçue pour créer un nouvel utilisateur administrateur FreePBX.

✅ Prérequis

  • Python 3
  • module requests (pip install requests)

▶️ Utilisation

root@kitploit:~
python3 poc_admin.py http://target/

💡 Exemple de sortie

root@kitploit:~
[+] Creating admin user: orange0Mint_k9l3zq / X9sfL30wlKp1
[+] Done. Try logging in at: http://target/admin/config.php
[+] Credentials -> Username: orange0Mint_k9l3zq | Password: X9sfL30wlKp1

2️⃣ poc_auto_get_username_pass.py – Extraire les identifiants via SQLMap

Ce script utilise sqlmap pour extraire les noms d'utilisateur et les hachages de mots de passe de la table ampusers vulnérable sur plusieurs cibles.

✅ Prérequis

  • Python 3.x
  • sqlmap cloné localement sous la forme sqlmap-master/
  • Fichier contenant une liste d'URLs cibles

📂 Format du fichier de cibles

Chaque ligne du fichier doit être une URL de base :

root@kitploit:~
http://192.168.1.100/
http://pbx.example.com:8080/

▶️ Utilisation

root@kitploit:~
python3 poc_auto_get_username_pass.py targets.txt

💡 Fonctionnalités

  • Journalise la sortie de chaque cible dans log/target.txt
  • Attend automatiquement :
    • une déconnexion Internet
    • la présence du fichier stop.txt
  • Utilise les options --batch et --ignore-code=404 dans SQLMap

📦 Sortie

Tous les résultats de sqlmap seront enregistrés dans le répertoire log/, nommés d'après l'hôte cible :

root@kitploit:~
log/
 ├── 192.168.1.100.txt
 ├── pbx.example.com_8080.txt

🔐 Atténuation

  • Mettez à niveau vers les versions corrigées de FreePBX :
    • 15.0.66+
    • 16.0.89+
    • 17.0.3+
  • Restreignez l'accès à l'interface /admin/
  • Utilisez des pare-feu applicatifs Web (WAF)
  • Surveillez l'accès à ajax.php

⚠️ Avertissement

Ce PoC est fourni à des fins de test d'intrusion pédagogique et autorisé uniquement.
N'utilisez pas ce code contre des systèmes qui ne vous appartiennent pas ou pour lesquels vous n'avez pas d'autorisation explicite de test.
L'auteur n'est pas responsable de l'utilisation abusive ou des dommages causés par ce script.


👨‍💻 Auteur

orange0Mint
GitHub : https://github.com/orange0Mint


🧩 Références

  • Site officiel FreePBX
  • GitHub de sqlmap
  • CVE-2025-57819 @ NVD
Télécharger l’outil
Version
Statut
≤ 15.0.65Vulnérable
≤ 16.0.88Vulnérable
≤ 17.0.2Vulnérable
≥ 15.0.66Corrigé
≥ 16.0.89Corrigé
≥ 17.0.3Corrigé