Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-57819 — CVE-2025-57819 - FreePBX 未認証のリモートコード実行 (RCE) | Kitploit
ツール/GitHubGitHub/k3ystr0k3r/cve-2025-57819
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証学習と教育リモートアクセスツール
GitHubk3ystr0k3r/cve-2025-57819

CVE-2025-57819

CVE-2025-57819 - FreePBX 未認証のリモートコード実行 (RCE)

リポジトリを見る
21ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-57819 - FreePBX 未認証リモートコード実行(RCE)

CVE-2025-57819 は、Sangoma FreePBX のバージョン 15、16、17 に影響を与える重大なリモートコード実行(RCE)脆弱性です。この脆弱性は、脆弱なエンドポイントにおけるユーザー制御入力のサニタイズ不足に起因し、未認証の攻撃者が認証をバイパスし、アプリケーションのバックエンドデータベースを操作し、最終的に基盤となるサーバー上で任意のオペレーティングシステムコマンドを実行することを可能にします。

CVSS v3 スコア 9.8(緊急) のこの脆弱性は、認証不要かつユーザー操作不要で完全な侵害を可能にするシナリオを表しています。


技術概要

プロパティ値
CVECVE-2025-57819
深刻度緊急
CVSS v39.8
攻撃ベクトルネットワーク
認証要件不要
ユーザー操作不要
影響認証バイパス、データベース操作、リモートコード実行
影響を受ける製品Sangoma FreePBX
影響を受けるバージョンパッチ適用前の 15.x、16.x、17.x

背景

FreePBX は、Asterisk PBX プラットフォーム向けに最も広く導入されているオープンソース管理インターフェースの 1 つです。組織が VoIP インフラストラクチャ、SIP エンドポイント、内線、ボイスメールシステム、通話ルーティング、テレフォニーサービスを管理するために一般的に使用されています。

これらのシステムは組織の通信インフラストラクチャの中核に位置することが多いため、侵害が成功すると、以下が露呈する可能性があります:

  • 内部音声通信
  • SIP 認証情報
  • ボイスメール
  • 通話録音
  • 電話ルーティング
  • 管理認証情報
  • Linux ホスト全体

このため、FreePBX 内の脆弱性は攻撃者にとって特に魅力的な標的となります。


根本原因

この脆弱性は、バックエンド機能によって処理される前に、ユーザーが提供した特定のデータが適切に検証またはサニタイズされないために存在します。

攻撃者は、これらの脆弱なリクエストパスを悪用して管理機能への不正アクセスを取得し、悪意のあるデータベース操作を実行できます。

任意のデータベース書き込みが可能になると、攻撃者は既存の FreePBX 機能を活用してオペレーティングシステムコマンドを実行し、最終的にサーバー全体の侵害へと至らせます。

簡単に表現すると:

root@kitploit:~
Unauthenticated Request
        │
        ▼
Authentication Bypass
        │
        ▼
Database Manipulation
        │
        ▼
Operating System Command Execution
        │
        ▼
Complete Server Compromise

悪用フロー

典型的な攻撃チェーンは次のようになります:

  1. インターネットからアクセス可能な FreePBX インスタンスを特定します。
  2. 脆弱なエンドポイントに特別に細工したリクエストを送信します。
  3. 認証をバイパスします。
  4. バックエンドのデータベースレコードを変更します。
  5. スケジュールされたタスク機能やその他の信頼されたメカニズムを悪用します。
  6. 任意のコマンドを実行します。
  7. 永続的なアクセスを取得します。
  8. PBX サーバーを完全に侵害します。

悪用には有効な認証情報が不要であるため、インターネットに露出したシステムは特に脆弱です。


想定される影響

悪用に成功すると、攻撃者は以下を実行できる可能性があります:

  • ホスト上で任意のコマンドを実行する
  • 管理者アカウントを作成する
  • FreePBX の設定を変更する
  • データベースの内容を操作する
  • 永続的なバックドアをインストールする
  • Web シェルを展開する
  • SIP 認証情報を窃取する
  • ボイスメールデータを取得する
  • 通話録音にアクセスする
  • VoIP 通信を傍受する
  • 内部ネットワークにピボット(横展開)する
  • ランサムウェアを展開する
  • 組織の機密データを外部へ持ち出す

多くの環境では、これは単に脆弱な Web アプリケーションの問題ではなく、事実上インフラストラクチャ全体の侵害となります。


この脆弱性が重要な理由

認証やユーザー操作を必要とする多くの Web アプリケーションの脆弱性とは異なり、CVE-2025-57819 は認証情報なしでリモートから悪用可能です。

これにより、悪用のハードルは劇的に低下します。

攻撃者がネットワーク経由で脆弱な FreePBX インターフェースに到達できる場合、ほとんど労力をかけずに悪用できる可能性があります。

以下の組み合わせ:

  • ネットワークへの露出
  • 認証不要
  • 高い影響度
  • 公開された技術分析
  • 活発な悪用

により、CVE-2025-57819 は近年公開された FreePBX の脆弱性の中でも特に深刻なものの 1 つとなっています。


侵害の指標(IoCs)

侵害された可能性があるシステムを調査する管理者は、以下の兆候に注意する必要があります:

  • 予期しない管理者アカウント
  • 不明なデータベースの変更
  • 不審な cron ジョブ
  • 不正な PHP ファイル
  • 新しく作成された Web シェル
  • 変更された設定ファイル
  • 異常な外部送信ネットワークトラフィック
  • 不明なスケジュールされたタスク
  • 予期しないシステムプロセス
  • 不審な認証アクティビティ

これらの指標はいずれも、PBX が完全に侵害されている可能性がある証拠として扱う必要があります。


緩和策

組織は直ちに以下を実施する必要があります:

  • FreePBX をパッチ適用済みバージョンにアップグレードします。
  • 管理者インターフェースへのアクセスを制限します。
  • 管理インターフェースをインターネットに直接公開しないようにします。
  • 認証ログを監視します。
  • データベースの整合性を確認します。
  • 不正な管理者アカウントを削除します。
  • スケジュールされたタスクを検査します。
  • Web シェルを探索します。
  • 侵害が疑われる場合は、管理者用、SIP、VoIP のすべての認証情報をローテーションします。

ベンダーによると、この脆弱性は以下のバージョンで修正されています:

  • FreePBX 15.0.66
  • FreePBX 16.0.89
  • FreePBX 17.0.3

セキュリティの教訓

CVE-2025-57819 は、複数の弱点が重なり合ってシステム全体の侵害へと発展し得ることを示しています。

最初の欠陥は不十分な入力検証が中心ですが、本当の危険は、アプリケーションが正当な機能を連鎖させて完全なリモートコード実行に至らせることができる点にあります。認証境界がバイパスされると、信頼されたバックエンドコンポーネントが悪用され、任意のオペレーティングシステムコマンドが実行される恐れがあります。

また、この脆弱性は、いくつかの防御上のベストプラクティスを再確認させるものでもあります:

  • 管理インターフェースをパブリックインターネットに直接公開しない。
  • セキュリティ更新プログラムを迅速に適用する。
  • 重要インフラストラクチャの周囲にネットワークセグメンテーションを徹底する。
  • 不正な管理アクティビティを継続的に監視する。
  • スケジュールされたタスク、アプリケーションファイル、データベースの整合性を定期的に監査する。

多層防御により、単一のアプリケーションの脆弱性がインフラストラクチャ全体の侵害につながる可能性を大幅に低減できます。


免責事項

このリポジトリは、教育目的、セキュリティ研究、および許可されたペネトレーションテストのみを目的として提供されています。ここに記載されている情報は、防御者が脆弱性を理解し、是正対策を検証し、FreePBX デプロイメントのセキュリティを向上させることを目的としています。

所有していない、またはテストする明示的な許可を得ていないシステムに対して、この PoC エクスプロイトを使用しないでください。


参考文献

  • 国家脆弱性データベース(NVD)
  • Sangoma FreePBX セキュリティアドバイザリ
  • GitHub セキュリティアドバイザリ
  • watchTowr Labs の技術分析
  • Horizon3.ai の技術調査
ツールをダウンロード