Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-57819_FreePBX — इस रिपॉजिटरी में CVE-2025-57819 के लिए FreePBX में दो PoC स्क्रिप्ट शामिल हैं: एक नया एडमिन उपयोगकर्ता बनाने के लिए (poc_admin.py), और दूसरा sqlmap का उपयोग करके क्रेडेंशियल निकालने के लिए (poc_auto_get_username_pass.py)। केवल शैक्षिक और अधिकृत उपयोग के लिए। | Kitploit
उपकरण/GitHubGitHub/orange0mint/cve-2025-57819_freepbx
पासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHuborange0mint/cve-2025-57819_freepbx

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-57819_FreePBX

इस रिपॉजिटरी में CVE-2025-57819 के लिए FreePBX में दो PoC स्क्रिप्ट शामिल हैं: एक नया एडमिन उपयोगकर्ता बनाने के लिए (poc_admin.py), और दूसरा sqlmap का उपयोग करके क्रेडेंशियल निकालने के लिए (poc_auto_get_username_pass.py)। केवल शैक्षिक और अधिकृत उपयोग के लिए।

रिपॉजिटरी देखें
211 महीने पहलेअभी तक समीक्षित नहीं

🛡️ CVE-2025-57819 – FreePBX में अप्रमाणित SQL इंजेक्शन से RCE (PoC)

इस रिपॉजिटरी में दो Python प्रूफ-ऑफ-कॉन्सेप्ट (PoC) स्क्रिप्ट हैं जो CVE-2025-57819 को लक्षित करती हैं, जो FreePBX में एक महत्वपूर्ण अप्रमाणित SQL इंजेक्शन भेद्यता है।


🧠 भेद्यता के बारे में (CVE-2025-57819)

CVE-2025-57819 FreePBX के कई संस्करणों को प्रभावित करता है और अप्रमाणित दूरस्थ हमलावरों को admin/ajax.php में एक कमजोर पैरामीटर के माध्यम से मनमाना SQL क्वेरी निष्पादित करने की अनुमति देता है।

यह दोष module=FreePBX\modules\endpoint\ajax एंडपॉइंट में अपर्याप्त इनपुट स्वच्छता के कारण मौजूद है, जो बैकएंड क्वेरी में सीधे SQL इंजेक्शन की अनुमति देता है।

📊 CVE विवरण

  • CVE ID: CVE-2025-57819
  • प्रकार: SQL इंजेक्शन (अप्रमाणित)
  • हमला वेक्टर: दूरस्थ
  • प्रभाव: व्यवस्थापक खाता निर्माण, क्रेडेंशियल डंपिंग, संभावित RCE
  • CVSS v3 स्कोर: 9.8 (गंभीर)

🎯 प्रभावित संस्करण


📁 रिपॉजिटरी संरचना

फ़ाइलविवरण
poc_admin.pyरॉ SQL इंजेक्शन के माध्यम से एक नया व्यवस्थापक उपयोगकर्ता बनाता है
poc_auto_get_username_pass.pyएकाधिक लक्ष्यों पर sqlmap का उपयोग करके क्रेडेंशियल्स की सामूहिक निकासी को स्वचालित करता है

⚙️ उपयोग

1️⃣ poc_admin.py – व्यवस्थापक उपयोगकर्ता जोड़ें

यह स्क्रिप्ट एक नया FreePBX व्यवस्थापक उपयोगकर्ता बनाने के लिए विशेष रूप से तैयार SQL क्वेरी भेजती है।

✅ आवश्यकताएँ

  • Python 3
  • requests मॉड्यूल (pip install requests)

▶️ उपयोग

root@kitploit:~
python3 poc_admin.py http://target/

💡 उदाहरण आउटपुट

root@kitploit:~
[+] Creating admin user: orange0Mint_k9l3zq / X9sfL30wlKp1
[+] Done. Try logging in at: http://target/admin/config.php
[+] Credentials -> Username: orange0Mint_k9l3zq | Password: X9sfL30wlKp1

2️⃣ poc_auto_get_username_pass.py – SQLMap के माध्यम से क्रेडेंशियल डंप करें

यह स्क्रिप्ट एकाधिक लक्ष्यों पर कमजोर ampusers तालिका से उपयोगकर्ता नाम और पासवर्ड हैश निकालने के लिए sqlmap का उपयोग करती है।

✅ आवश्यकताएँ

  • Python 3.x
  • sqlmap को स्थानीय रूप से sqlmap-master/ के रूप में क्लोन किया गया
  • लक्ष्य URL की सूची वाली फ़ाइल

📂 लक्ष्य फ़ाइल प्रारूप

फ़ाइल में प्रत्येक पंक्ति एक आधार URL होनी चाहिए:

root@kitploit:~
http://192.168.1.100/
http://pbx.example.com:8080/

▶️ उपयोग

root@kitploit:~
python3 poc_auto_get_username_pass.py targets.txt

💡 विशेषताएँ

  • प्रत्येक लक्ष्य के आउटपुट को log/target.txt में लॉग करता है
  • स्वचालित रूप से प्रतीक्षा करता है:
    • इंटरनेट डिस्कनेक्शन
    • stop.txt फ़ाइल की उपस्थिति
  • SQLMap में --batch और --ignore-code=404 फ्लैग का उपयोग करता है

📦 आउटपुट

sqlmap के सभी परिणाम log/ निर्देशिका के अंदर सहेजे जाएंगे, जिन्हें लक्ष्य होस्ट के नाम पर रखा जाएगा:

root@kitploit:~
log/
 ├── 192.168.1.100.txt
 ├── pbx.example.com_8080.txt

🔐 शमन

  • FreePBX के पैच किए गए संस्करणों में अपग्रेड करें:
    • 15.0.66+
    • 16.0.89+
    • 17.0.3+
  • /admin/ इंटरफ़ेस तक पहुंच प्रतिबंधित करें
  • वेब एप्लिकेशन फायरवॉल (WAF) का उपयोग करें
  • ajax.php तक पहुंच की निगरानी करें

⚠️ अस्वीकरण

यह PoC केवल शैक्षिक और अधिकृत पेनिट्रेशन टेस्टिंग उद्देश्यों के लिए प्रदान किया गया है।
इस कोड का उपयोग उन सिस्टमों के खिलाफ न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है।
लेखक इस स्क्रिप्ट के दुरुपयोग या इससे होने वाली क्षति के लिए जिम्मेदार नहीं है।


👨‍💻 लेखक

orange0Mint
GitHub: https://github.com/orange0Mint


🧩 संदर्भ

  • FreePBX आधिकारिक साइट
  • sqlmap GitHub
  • CVE-2025-57819 @ NVD
टूल डाउनलोड करें
संस्करण
स्थिति
≤ 15.0.65कमजोर
≤ 16.0.88कमजोर
≤ 17.0.2कमजोर
≥ 15.0.66पैच किया गया
≥ 16.0.89पैच किया गया
≥ 17.0.3पैच किया गया