Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-57819_FreePBX — このリポジトリには、FreePBXのCVE-2025-57819に関する2つのPoCスクリプト(新しい管理ユーザーを作成するpoc_admin.py、およびsqlmapを使用して認証情報を抽出するpoc_auto_get_username_pass.py)が含まれています。教育および許可を得た目的のみにご使用ください。 | Kitploit
ツール/GitHubGitHub/orange0mint/cve-2025-57819_freepbx
パスワード攻撃脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト学習と教育
GitHuborange0mint/cve-2025-57819_freepbx

CVE-2025-57819_FreePBX

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

このリポジトリには、FreePBXのCVE-2025-57819に関する2つのPoCスクリプト(新しい管理ユーザーを作成するpoc_admin.py、およびsqlmapを使用して認証情報を抽出するpoc_auto_get_username_pass.py)が含まれています。教育および許可を得た目的のみにご使用ください。

リポジトリを見る
211ヶ月前未レビュー

🛡️ CVE-2025-57819 – FreePBX 認証なしSQLインジェクションからRCEへのPoC

このリポジトリには、FreePBX の重大な認証なしSQLインジェクション脆弱性である CVE-2025-57819 を標的とした2つのPython Proof-of-Concept (PoC) スクリプトが含まれています。


🧠 脆弱性について (CVE-2025-57819)

CVE-2025-57819 は FreePBX の複数バージョンに影響を与え、admin/ajax.php の脆弱なパラメータを介して認証されていないリモート攻撃者が任意のSQLクエリを実行できるようにします。

この欠陥は、module=FreePBX\modules\endpoint\ajax エンドポイントにおける不十分な入力サニタイズにより、バックエンドクエリへの直接のSQLインジェクションを許すことに起因します。

📊 CVE詳細

  • CVE ID: CVE-2025-57819
  • タイプ: SQLインジェクション (認証なし)
  • 攻撃ベクトル: リモート
  • 影響: 管理者アカウント作成、資格情報のダンプ、潜在的なRCE
  • CVSS v3 スコア: 9.8 (致命的)

🎯 影響を受けるバージョン

バージョンステータス
≤ 15.0.65脆弱
≤ 16.0.88脆弱
≤ 17.0.2脆弱
≥ 15.0.66修正済み
≥ 16.0.89修正済み
≥ 17.0.3修正済み

📁 リポジトリ構成

ファイル説明
poc_admin.pySQLインジェクション経由で新しい管理ユーザーを作成
poc_auto_get_username_pass.pysqlmapを使用して複数のターゲットから資格情報を自動抽出

⚙️ 使用方法

1️⃣ poc_admin.py – 管理者ユーザーの追加

このスクリプトは、特別に細工されたSQLクエリを送信して新しいFreePBX管理ユーザーを作成します。

✅ 必要条件

  • Python 3
  • requests モジュール (pip install requests)

▶️ 使用方法

root@kitploit:~
python3 poc_admin.py http://target/

💡 出力例

root@kitploit:~
[+] Creating admin user: orange0Mint_k9l3zq / X9sfL30wlKp1
[+] Done. Try logging in at: http://target/admin/config.php
[+] Credentials -> Username: orange0Mint_k9l3zq | Password: X9sfL30wlKp1

2️⃣ poc_auto_get_username_pass.py – SQLMapによる資格情報のダンプ

このスクリプトは sqlmap を使用して、複数のターゲットの脆弱な ampusers テーブルからユーザー名とパスワードハッシュを抽出します。

✅ 必要条件

  • Python 3.x
  • ローカルにクローンされた sqlmap (sqlmap-master/)
  • ターゲットURLのリストを含むファイル

📂 ターゲットファイルの形式

各行はベースURLである必要があります:

root@kitploit:~
http://192.168.1.100/
http://pbx.example.com:8080/

▶️ 使用方法

root@kitploit:~
python3 poc_auto_get_username_pass.py targets.txt

💡 機能

  • 各ターゲットの出力を log/target.txt に記録
  • 次の場合に自動待機:
    • インターネット切断
    • stop.txt ファイルの存在
  • SQLMapで --batch および --ignore-code=404 フラグを使用

📦 出力

sqlmap のすべての結果は log/ ディレクトリ内に、ターゲットホスト名で保存されます:

root@kitploit:~
log/
 ├── 192.168.1.100.txt
 ├── pbx.example.com_8080.txt

🔐 対策

  • FreePBXの修正済みバージョンにアップグレード:
    • 15.0.66+
    • 16.0.89+
    • 17.0.3+
  • /admin/ インターフェースへのアクセスを制限
  • Webアプリケーションファイアウォール (WAF) を使用
  • ajax.php へのアクセスを監視

⚠️ 免責事項

このPoCは教育目的および許可された侵入テストのためのみに提供されています。
このコードを、所有していない、または明示的なテスト許可を得ていないシステムに対して使用しないでください。
作者は、このスクリプトの誤用またはそれによって生じた損害について一切の責任を負いません。


👨‍💻 作者

orange0Mint
GitHub: https://github.com/orange0Mint


🧩 参考文献

  • FreePBX 公式サイト
  • sqlmap GitHub
  • CVE-2025-57819 @ NVD
ツールをダウンロード