
Exploit da SQL injection non autenticata a RCE per FreePBX 16 Endpoint Manager (CVE-2025-57819). Dimostra query impilate per scrivere una webshell tramite cron_jobs ed escalare a root.
Iniezione SQL impilata non autenticata nel modulo Endpoint Manager di FreePBX (admin/ajax.php, parametro brand), CVE-2025-57819, che interessa il framework FreePBX < 16.0.89. Viene elevata a esecuzione remota di codice inserendo una riga nella tabella cron_jobs di FreePBX stessa, così che il cron runner dell'appliance scriva una webshell dell'attaccante entro ~60s (eseguita come utente asterisk).
CVE: CVE-2025-57819
python3 -m pip install requests # per i PoC Python
python3 exploit.py <target> [--vhost <name>] [--root] [--cmd <shell cmd>]
asteriskSolo per test di sicurezza autorizzati e scopi educativi. Eseguire questo strumento esclusivamente contro sistemi di cui si è proprietari o per i quali si dispone di esplicita autorizzazione scritta al test.
Autore: r3vpwnx