
FreePBX 16 Endpoint Manager(CVE-2025-57819)における、認証なしSQLインジェクションからRCEへのエクスプロイト。cron_jobsを介してウェブシェルを書き込むためのスタッククエリを実演し、rootへの権限昇格を行います。
FreePBXエンドポイントマネージャーモジュール(admin/ajax.php、brandパラメータ)における認証なしのスタック型SQLインジェクション、CVE-2025-57819。FreePBXフレームワーク < 16.0.89 に影響します。FreePBX自身のcron_jobsテーブルにINSERTすることでリモートコード実行に昇格し、アプライアンスのcronランナーが約60秒以内に攻撃者のウェブシェルを書き込みます(asteriskユーザーとして実行)。
CVE: CVE-2025-57819
python3 -m pip install requests # Python PoC用
python3 exploit.py <ターゲット> [--vhost <名前>] [--root] [--cmd <シェルコマンド>]
asteriskとしてRCEを実行する許可されたセキュリティテストおよび教育目的のみに使用してください。所有しているシステム、または明示的な書面による許可を得たシステムに対してのみ実行してください。
著者: r3vpwnx