
इस रिपॉजिटरी में CVE-2025-57819 के लिए FreePBX में दो PoC स्क्रिप्ट शामिल हैं: एक नया एडमिन उपयोगकर्ता बनाने के लिए (poc_admin.py), और दूसरा sqlmap का उपयोग करके क्रेडेंशियल निकालने के लिए (poc_auto_get_username_pass.py)। केवल शैक्षिक और अधिकृत उपयोग के लिए।
इस रिपॉजिटरी में दो Python प्रूफ-ऑफ-कॉन्सेप्ट (PoC) स्क्रिप्ट हैं जो CVE-2025-57819 को लक्षित करती हैं, जो FreePBX में एक महत्वपूर्ण अप्रमाणित SQL इंजेक्शन भेद्यता है।
CVE-2025-57819 FreePBX के कई संस्करणों को प्रभावित करता है और अप्रमाणित दूरस्थ हमलावरों को admin/ajax.php में एक कमजोर पैरामीटर के माध्यम से मनमाना SQL क्वेरी निष्पादित करने की अनुमति देता है।
यह दोष module=FreePBX\modules\endpoint\ajax एंडपॉइंट में अपर्याप्त इनपुट स्वच्छता के कारण मौजूद है, जो बैकएंड क्वेरी में सीधे SQL इंजेक्शन की अनुमति देता है।
| फ़ाइल | विवरण |
|---|---|
poc_admin.py | रॉ SQL इंजेक्शन के माध्यम से एक नया व्यवस्थापक उपयोगकर्ता बनाता है |
poc_auto_get_username_pass.py | एकाधिक लक्ष्यों पर sqlmap का उपयोग करके क्रेडेंशियल्स की सामूहिक निकासी को स्वचालित करता है |
poc_admin.py – व्यवस्थापक उपयोगकर्ता जोड़ेंयह स्क्रिप्ट एक नया FreePBX व्यवस्थापक उपयोगकर्ता बनाने के लिए विशेष रूप से तैयार SQL क्वेरी भेजती है।
requests मॉड्यूल (pip install requests)python3 poc_admin.py http://target/
[+] Creating admin user: orange0Mint_k9l3zq / X9sfL30wlKp1
[+] Done. Try logging in at: http://target/admin/config.php
[+] Credentials -> Username: orange0Mint_k9l3zq | Password: X9sfL30wlKp1
poc_auto_get_username_pass.py – SQLMap के माध्यम से क्रेडेंशियल डंप करेंयह स्क्रिप्ट एकाधिक लक्ष्यों पर कमजोर ampusers तालिका से उपयोगकर्ता नाम और पासवर्ड हैश निकालने के लिए sqlmap का उपयोग करती है।
sqlmap को स्थानीय रूप से sqlmap-master/ के रूप में क्लोन किया गयाफ़ाइल में प्रत्येक पंक्ति एक आधार URL होनी चाहिए:
http://192.168.1.100/
http://pbx.example.com:8080/
python3 poc_auto_get_username_pass.py targets.txt
log/target.txt में लॉग करता हैstop.txt फ़ाइल की उपस्थिति--batch और --ignore-code=404 फ्लैग का उपयोग करता हैsqlmap के सभी परिणाम log/ निर्देशिका के अंदर सहेजे जाएंगे, जिन्हें लक्ष्य होस्ट के नाम पर रखा जाएगा:
log/
├── 192.168.1.100.txt
├── pbx.example.com_8080.txt
/admin/ इंटरफ़ेस तक पहुंच प्रतिबंधित करेंajax.php तक पहुंच की निगरानी करेंयह PoC केवल शैक्षिक और अधिकृत पेनिट्रेशन टेस्टिंग उद्देश्यों के लिए प्रदान किया गया है।
इस कोड का उपयोग उन सिस्टमों के खिलाफ न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है।
लेखक इस स्क्रिप्ट के दुरुपयोग या इससे होने वाली क्षति के लिए जिम्मेदार नहीं है।
orange0Mint
GitHub: https://github.com/orange0Mint
| संस्करण |
|---|
| स्थिति |
|---|
| ≤ 15.0.65 | कमजोर |
| ≤ 16.0.88 | कमजोर |
| ≤ 17.0.2 | कमजोर |
| ≥ 15.0.66 | पैच किया गया |
| ≥ 16.0.89 | पैच किया गया |
| ≥ 17.0.3 | पैच किया गया |