
Ce dépôt inclut deux scripts PoC pour CVE-2025-57819 dans FreePBX : l'un pour créer un nouvel utilisateur administrateur (poc_admin.py), et l'autre pour extraire des identifiants à l'aide de sqlmap (poc_auto_get_username_pass.py). Pour usage éducatif et autorisé uniquement.
Ce dépôt contient deux scripts Proof-of-Concept (PoC) en Python ciblant CVE-2025-57819, une vulnérabilité critique d'injection SQL non authentifiée dans FreePBX.
CVE-2025-57819 affecte plusieurs versions de FreePBX et permet à des attaquants distants non authentifiés d'exécuter des requêtes SQL arbitraires via un paramètre vulnérable dans admin/ajax.php.
La faille provient d'une désinfection insuffisante des entrées dans le point de terminaison module=FreePBX\modules\endpoint\ajax, ce qui permet une injection SQL directe dans les requêtes backend.
| File | Description |
|---|---|
poc_admin.py | Crée un nouvel utilisateur administrateur via une injection SQL brute |
poc_auto_get_username_pass.py | Automatise l'extraction massive d'identifiants à l'aide de sqlmap sur plusieurs cibles |
poc_admin.py – Ajouter un utilisateur administrateurCe script envoie une requête SQL spécialement conçue pour créer un nouvel utilisateur administrateur FreePBX.
requests (pip install requests)python3 poc_admin.py http://target/
[+] Creating admin user: orange0Mint_k9l3zq / X9sfL30wlKp1
[+] Done. Try logging in at: http://target/admin/config.php
[+] Credentials -> Username: orange0Mint_k9l3zq | Password: X9sfL30wlKp1
poc_auto_get_username_pass.py – Extraire les identifiants via SQLMapCe script utilise sqlmap pour extraire les noms d'utilisateur et les hachages de mots de passe de la table ampusers vulnérable sur plusieurs cibles.
sqlmap cloné localement sous la forme sqlmap-master/Chaque ligne du fichier doit être une URL de base :
http://192.168.1.100/
http://pbx.example.com:8080/
python3 poc_auto_get_username_pass.py targets.txt
log/target.txtstop.txt--batch et --ignore-code=404 dans SQLMapTous les résultats de sqlmap seront enregistrés dans le répertoire log/, nommés d'après l'hôte cible :
log/
├── 192.168.1.100.txt
├── pbx.example.com_8080.txt
/admin/ajax.phpCe PoC est fourni à des fins de test d'intrusion pédagogique et autorisé uniquement.
N'utilisez pas ce code contre des systèmes qui ne vous appartiennent pas ou pour lesquels vous n'avez pas d'autorisation explicite de test.
L'auteur n'est pas responsable de l'utilisation abusive ou des dommages causés par ce script.
orange0Mint
GitHub : https://github.com/orange0Mint
| Version |
|---|
| Statut |
|---|
| ≤ 15.0.65 | Vulnérable |
| ≤ 16.0.88 | Vulnérable |
| ≤ 17.0.2 | Vulnérable |
| ≥ 15.0.66 | Corrigé |
| ≥ 16.0.89 | Corrigé |
| ≥ 17.0.3 | Corrigé |