
Exploit non authentifié d'injection SQL vers RCE pour FreePBX 16 Endpoint Manager (CVE-2025-57819). Démontre des requêtes empilées pour écrire un webshell via cron_jobs et élever les privilèges jusqu'à root.
Injection SQL empilée non authentifiée dans le module Endpoint Manager de FreePBX (admin/ajax.php, paramètre brand), CVE-2025-57819, affectant le framework FreePBX < 16.0.89. Elle est élevée en exécution de code à distance en insérant une ligne dans la table cron_jobs propre à FreePBX afin que le planificateur cron de l'appliance écrive un webshell d'attaquant en ~60 s (exécution en tant qu'utilisateur asterisk).
CVE : CVE-2025-57819
python3 -m pip install requests # pour le(s) PoC Python
python3 exploit.py <cible> [--vhost <nom>] [--root] [--cmd <commande shell>]
asteriskPour des tests de sécurité autorisés et à des fins pédagogiques uniquement. À exécuter uniquement contre des systèmes dont vous êtes propriétaire ou pour lesquels vous disposez d'une autorisation écrite explicite de test.
Auteur : r3vpwnx