Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-57819 — Exploit da SQL injection non autenticata a RCE per FreePBX 16 Endpoint Manager (CVE-2025-57819). Dimostra query impilate per scrivere una webshell tramite cron_jobs ed escalare a root. | Kitploit
Strumenti/GitHubGitHub/r3vpwnx/cve-2025-57819
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubr3vpwnx/cve-2025-57819

CVE-2025-57819

Exploit da SQL injection non autenticata a RCE per FreePBX 16 Endpoint Manager (CVE-2025-57819). Dimostra query impilate per scrivere una webshell tramite cron_jobs ed escalare a root.

Vedi Repository
8h 10m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-57819 - FreePBX 16 Endpoint Manager iniezione SQL non autenticata verso RCE

Iniezione SQL impilata non autenticata nel modulo Endpoint Manager di FreePBX (admin/ajax.php, parametro brand), CVE-2025-57819, che interessa il framework FreePBX < 16.0.89. Viene elevata a esecuzione remota di codice inserendo una riga nella tabella cron_jobs di FreePBX stessa, così che il cron runner dell'appliance scriva una webshell dell'attaccante entro ~60s (eseguita come utente asterisk).

CVE: CVE-2025-57819

Requisiti

root@kitploit:~
python3 -m pip install requests    # per i PoC Python

Utilizzo

root@kitploit:~
python3 exploit.py <target> [--vhost <name>] [--root] [--cmd <shell cmd>]

Come funziona

  1. Confermare l'iniezione SQL
  2. Query impilata verso webshell per RCE come asterisk
  3. Trovare la primitiva di root
  4. Elevare a root

Riferimenti

  • https://github.com/itsC1SCO/FreePBX-SQLi-Exploit-Privilege-escalation

Disclaimer

Solo per test di sicurezza autorizzati e scopi educativi. Eseguire questo strumento esclusivamente contro sistemi di cui si è proprietari o per i quali si dispone di esplicita autorizzazione scritta al test.


Autore: r3vpwnx

Scarica lo strumento