Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-57819 — FreePBX 16 एंडपॉइंट मैनेजर (CVE-2025-57819) के लिए अनप्रमाणित SQL इंजेक्शन से RCE शोषण। cron_jobs के माध्यम से वेबशेल लिखने के लिए स्टैक्ड क्वेरीज़ प्रदर्शित करता है और रूट तक विशेषाधिकार बढ़ाता है। | Kitploit
उपकरण/GitHubGitHub/r3vpwnx/cve-2025-57819
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubr3vpwnx/cve-2025-57819

CVE-2025-57819

FreePBX 16 एंडपॉइंट मैनेजर (CVE-2025-57819) के लिए अनप्रमाणित SQL इंजेक्शन से RCE शोषण। cron_jobs के माध्यम से वेबशेल लिखने के लिए स्टैक्ड क्वेरीज़ प्रदर्शित करता है और रूट तक विशेषाधिकार बढ़ाता है।

रिपॉजिटरी देखें
8घं 10मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-57819 - FreePBX 16 एंडपॉइंट मैनेजर में बिना प्रमाणीकरण के SQL इंजेक्शन से RCE

FreePBX एंडपॉइंट मैनेजर मॉड्यूल (admin/ajax.php, brand पैरामीटर) में बिना प्रमाणीकरण के स्टैक्ड SQL इंजेक्शन, CVE-2025-57819, जो FreePBX फ्रेमवर्क < 16.0.89 को प्रभावित करता है। इसे FreePBX की अपनी cron_jobs तालिका में एक पंक्ति INSERT करके रिमोट कोड एक्ज़ीक्यूशन तक बढ़ाया जाता है, ताकि उपकरण का क्रॉन रनर ~60 सेकंड के भीतर एक हमलावर वेबशेल लिख सके (asterisk उपयोगकर्ता के रूप में निष्पादित)।

CVE: CVE-2025-57819

आवश्यकताएँ

root@kitploit:~
python3 -m pip install requests    # Python PoC(s) के लिए

उपयोग

root@kitploit:~
python3 exploit.py <target> [--vhost <name>] [--root] [--cmd <shell cmd>]

यह कैसे काम करता है

  1. SQL इंजेक्शन की पुष्टि करें
  2. asterisk के रूप में RCE के लिए वेबशेल तक स्टैक्ड क्वेरी
  3. रूट प्रिमिटिव खोजें
  4. रूट तक एस्केलेट करें

संदर्भ

  • https://github.com/itsC1SCO/FreePBX-SQLi-Exploit-Privilege-escalation

अस्वीकरण

केवल अधिकृत सुरक्षा परीक्षण और शिक्षा के लिए। इसे केवल उन सिस्टमों पर चलाएँ जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है।


लेखक: r3vpwnx

टूल डाउनलोड करें