Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
watchTowr-vs-FreePBX-CVE-2025-57819 — CVE-2025-57819 के लिए Python-आधारित डिटेक्शन आर्टिफैक्ट जनरेटर, जो FreePBX pre-auth RCE का SQL इंजेक्शन और ऑथ बाईपास के माध्यम से शोषण करता है ताकि वेबशेल्स तैनात किए जा सकें या बैकडोर उपयोगकर्ता बनाए जा सकें। | Kitploit
उपकरण/GitHubGitHub/watchtowrlabs/watchtowr-vs-freepbx-cve-2025-57819
भेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubwatchtowrlabs/watchtowr-vs-freepbx-cve-2025-57819

watchTowr-vs-FreePBX-CVE-2025-57819

CVE-2025-57819 के लिए Python-आधारित डिटेक्शन आर्टिफैक्ट जनरेटर, जो FreePBX pre-auth RCE का SQL इंजेक्शन और ऑथ बाईपास के माध्यम से शोषण करता है ताकि वेबशेल्स तैनात किए जा सकें या बैकडोर उपयोगकर्ता बनाए जा सकें।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
28811 महीने पहलेKitploit द्वारा समीक्षित

CVE-2025-57819 FreePBX प्री-ऑथ RCE

FreePBX प्री-ऑथ RCE 1-दिन डिटेक्शन आर्टिफैक्ट जनरेटर टूल

कार्रवाई में डिटेक्शन

डिटेक्शन आर्टिफैक्ट जनरेटर php स्क्रिप्ट अपलोड करने का प्रयास करता है या यदि अपलोड विफल होता है तो एक नया उपयोगकर्ता जोड़ता है।

root@kitploit:~
$ python3 watchTowr-vs-FreePBX-CVE-2025-57819.py -H http://freepbx.lab.local
                         __         ___  ___________                   
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
                                  \/          \/     \/                            
          
        watchTowr-vs-FreePBX-CVE-2025-57819.py
        (*) CVE-2025-57819 Detection Artifact Generator: FreePBX Auth Bypass + SQL Injection to RCE

          - Piotr and Sonny of watchTowr

[+] FreePBX CVE-2025-57819 Detection Artifact Generator started
[+] Sending exploit request
[+] Waiting 2 minutes for DAG script to be created
[+] VULNERABLE - webshell found: http://freepbx.lab.local/this-is-an-ioc-not-actually-watchTowr-pd3o125j59.php?cmd=hostname
[+] Cleaning.sh malicious cron_job - please confirm manually that there is no malicious entries in asterisk.cron_jobs table

यदि php स्क्रिप्ट अपलोड विफल होता है, तो यह उपयोगकर्ता-आधारित डिटेक्शन पर वापस आ जाता है। यह "यादृच्छिक" उपयोगकर्ता नाम और "यादृच्छिक" 12-वर्ण वाला पासवर्ड जोड़ता है।

root@kitploit:~
$ python3 watchTowr-vs-FreePBX-CVE-2025-57819.py -H http://freepbx.lab.local
                         __         ___  ___________                   
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
                                  \/          \/     \/                            
          
        watchTowr-vs-FreePBX-CVE-2025-57819.py
        (*) CVE-2025-57819 Detection Artifact Generator: FreePBX Auth Bypass + SQL Injection to RCE

          - Piotr and Sonny of watchTowr

[+] FreePBX CVE-2025-57819 Detection Artifact Generator started
[+] Sending exploit request
[+] Waiting 2 minutes for DAG script to be created
[-] Webshell not found - falling back to user adding
[+] Adding user: watchTowrm0njzhj0ii / CdEf2DWGpT8u
[+] Verifying if user exists
[+] VULNERABLE: user added

विवरण

यह स्क्रिप्ट यह पता लगाने का प्रयास करती है कि FreePBX CVE-2025-57819 प्री-ऑथ RCE के लिए कमजोर है या नहीं।

प्रभावित संस्करण

< 15.0.66

< 16.0.89

< 17.0.3

watchTowr लैब्स को फॉलो करें

नवीनतम सुरक्षा अनुसंधान के लिए watchTowr लैब्स टीम को फॉलो करें

  • https://labs.watchtowr.com/

  • https://x.com/watchtowrcyber

टूल डाउनलोड करें