Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-57819_FreePBX — Questo repository include due script PoC per CVE-2025-57819 in FreePBX: uno per creare un nuovo utente amministratore (poc_admin.py), e un altro per estrarre credenziali usando sqlmap (poc_auto_get_username_pass.py). Solo per uso educativo e autorizzato. | Kitploit
Strumenti/GitHubGitHub/orange0mint/cve-2025-57819_freepbx
Attacchi alle PasswordAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingApprendimento e Formazione
GitHub

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
orange0mint/cve-2025-57819_freepbx

CVE-2025-57819_FreePBX

Questo repository include due script PoC per CVE-2025-57819 in FreePBX: uno per creare un nuovo utente amministratore (poc_admin.py), e un altro per estrarre credenziali usando sqlmap (poc_auto_get_username_pass.py). Solo per uso educativo e autorizzato.

Vedi Repository
2111 anno faNon ancora revisionato

🛡️ CVE-2025-57819 – Iniezione SQL non autenticata in FreePBX verso RCE (PoC)

Questo repository contiene due script Proof-of-Concept (PoC) in Python che mirano a CVE-2025-57819, una vulnerabilità critica di iniezione SQL non autenticata in FreePBX.


🧠 Informazioni sulla vulnerabilità (CVE-2025-57819)

CVE-2025-57819 colpisce diverse versioni di FreePBX e consente a aggressori remoti non autenticati di eseguire query SQL arbitrarie tramite un parametro vulnerabile in admin/ajax.php.

Il difetto esiste a causa di una sanitizzazione insufficiente degli input nell'endpoint module=FreePBX\modules\endpoint\ajax, che permette l'iniezione SQL diretta nelle query del backend.

📊 Dettagli CVE

  • ID CVE: CVE-2025-57819
  • Tipo: Iniezione SQL (non autenticata)
  • Vettore d'attacco: Remoto
  • Impatto: Creazione di account amministratore, dump di credenziali, potenziale RCE
  • Punteggio CVSS v3: 9.8 (Critico)

🎯 Versioni affette

VersioneStato
≤ 15.0.65Vulnerabile
≤ 16.0.88Vulnerabile
≤ 17.0.2Vulnerabile
≥ 15.0.66Corretta
≥ 16.0.89Corretta
≥ 17.0.3Corretta

📁 Struttura del repository

FileDescrizione
poc_admin.pyCrea un nuovo utente amministratore tramite iniezione SQL diretta
poc_auto_get_username_pass.pyAutomatizza l'estrazione massiva di credenziali usando sqlmap su più target

⚙️ Utilizzo

1️⃣ poc_admin.py – Aggiungi utente amministratore

Questo script invia una query SQL appositamente costruita per creare un nuovo utente amministratore di FreePBX.

✅ Requisiti

  • Python 3
  • Modulo requests (pip install requests)

▶️ Utilizzo

python3 poc_admin.py http://target/

💡 Esempio di output

[+] Creazione utente amministratore: orange0Mint_k9l3zq / X9sfL30wlKp1
[+] Fatto. Prova ad accedere a: http://target/admin/config.php
[+] Credenziali -> Nome utente: orange0Mint_k9l3zq | Password: X9sfL30wlKp1

2️⃣ poc_auto_get_username_pass.py – Dump delle credenziali tramite SQLMap

Questo script usa sqlmap per estrarre nomi utente e hash delle password dalla tabella ampusers vulnerabile su più target.

✅ Requisiti

  • Python 3.x
  • sqlmap clonato localmente come sqlmap-master/
  • File contenente l'elenco degli URL di destinazione

📂 Formato del file dei target

Ogni riga del file deve essere un URL base:

http://192.168.1.100/
http://pbx.example.com:8080/

▶️ Utilizzo

python3 poc_auto_get_username_pass.py targets.txt

💡 Caratteristiche

  • Registra l'output di ogni target in log/target.txt
  • Attende automaticamente:
    • Disconnessione Internet
    • Presenza del file stop.txt
  • Utilizza i flag --batch e --ignore-code=404 in SQLMap

📦 Output

Tutti i risultati di sqlmap verranno salvati nella directory log/, con il nome host del target:

log/
 ├── 192.168.1.100.txt
 ├── pbx.example.com_8080.txt

🔐 Mitigazione

  • Aggiornare alle versioni corrette di FreePBX:
    • 15.0.66+
    • 16.0.89+
    • 17.0.3+
  • Limitare l'accesso all'interfaccia /admin/
  • Utilizzare Web Application Firewall (WAF)
  • Monitorare l'accesso a ajax.php

⚠️ Disclaimer

Questo PoC è fornito esclusivamente a scopo educativo e per test di penetrazione autorizzati.
Non utilizzare questo codice contro sistemi di cui non si possiede la proprietà o senza autorizzazione esplicita.
L'autore non è responsabile per l'uso improprio o per i danni causati da questo script.


👨‍💻 Autore

orange0Mint
GitHub: https://github.com/orange0Mint


🧩 Riferimenti

  • Sito ufficiale FreePBX
  • sqlmap su GitHub
  • CVE-2025-57819 @ NVD
Scarica lo strumento