
FreePBX 16 एंडपॉइंट मैनेजर (CVE-2025-57819) के लिए अनप्रमाणित SQL इंजेक्शन से RCE शोषण। cron_jobs के माध्यम से वेबशेल लिखने के लिए स्टैक्ड क्वेरीज़ प्रदर्शित करता है और रूट तक विशेषाधिकार बढ़ाता है।
FreePBX एंडपॉइंट मैनेजर मॉड्यूल (admin/ajax.php, brand पैरामीटर) में बिना प्रमाणीकरण के स्टैक्ड SQL इंजेक्शन, CVE-2025-57819, जो FreePBX फ्रेमवर्क < 16.0.89 को प्रभावित करता है। इसे FreePBX की अपनी cron_jobs तालिका में एक पंक्ति INSERT करके रिमोट कोड एक्ज़ीक्यूशन तक बढ़ाया जाता है, ताकि उपकरण का क्रॉन रनर ~60 सेकंड के भीतर एक हमलावर वेबशेल लिख सके (asterisk उपयोगकर्ता के रूप में निष्पादित)।
CVE: CVE-2025-57819
python3 -m pip install requests # Python PoC(s) के लिए
python3 exploit.py <target> [--vhost <name>] [--root] [--cmd <shell cmd>]
asterisk के रूप में RCE के लिए वेबशेल तक स्टैक्ड क्वेरीकेवल अधिकृत सुरक्षा परीक्षण और शिक्षा के लिए। इसे केवल उन सिस्टमों पर चलाएँ जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है।
लेखक: r3vpwnx