Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-57819 — CVE-2025-57819 - FreePBX 인증되지 않은 원격 코드 실행 (RCE) | Kitploit
도구/GitHubGitHub/k3ystr0k3r/cve-2025-57819
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingAuthenticationLearning & EducationRemote Access Tool
GitHubk3ystr0k3r/cve-2025-57819

CVE-2025-57819

CVE-2025-57819 - FreePBX 인증되지 않은 원격 코드 실행 (RCE)

저장소 보기
212개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-57819 - FreePBX 인증되지 않은 원격 코드 실행(RCE)

CVE-2025-57819는 Sangoma FreePBX 버전 15, 16, 17에 영향을 미치는 치명적인 원격 코드 실행(RCE) 취약점입니다. 이 취약점은 취약한 엔드포인트 내 사용자 제어 입력값의 불충분한 검증(sanitization) 에서 비롯되며, 인증되지 않은 공격자가 인증을 우회하고, 애플리케이션의 백엔드 데이터베이스를 조작하며, 궁극적으로 기본 서버에서 임의의 운영 체제 명령을 실행할 수 있게 합니다.

CVSS v3 기준 9.8점(Critical) 을 기록한 이 취약점은 인증이 필요 없고 사용자 상호 작용이 필요 없는 완전한 시스템 장악 시나리오를 나타냅니다.


기술 요약

속성값
CVECVE-2025-57819
심각도치명적(Critical)
CVSS v39.8
공격 경로네트워크
인증 필요 여부없음
사용자 상호 작용없음
영향인증 우회, 데이터베이스 조작, 원격 코드 실행
영향을 받는 제품Sangoma FreePBX
영향을 받는 버전패치 릴리스 이전의 15.x, 16.x 및 17.x

배경

FreePBX는 Asterisk PBX 플랫폼을 위한 가장 널리 배포된 오픈소스 관리 인터페이스 중 하나입니다. 조직에서 VoIP 인프라, SIP 엔드포인트, 내선 번호, 음성 사서함 시스템, 통화 라우팅 및 전화 서비스를 관리하는 데 흔히 사용됩니다.

이러한 시스템은 종종 조직의 통신 인프라의 핵심에 위치하므로, 성공적인 침해 시 다음이 노출될 수 있습니다:

  • 내부 음성 통신
  • SIP 자격 증명
  • 음성 사서함
  • 통화 녹음
  • 전화 라우팅
  • 관리자 자격 증명
  • 전체 Linux 호스트

이로 인해 FreePBX 내 취약점은 공격자에게 특히 매력적인 대상이 됩니다.


근본 원인

이 취약점은 특정 사용자 제공 데이터가 백엔드 기능에 의해 처리되기 전에 제대로 검증되거나 정제(sanitize)되지 않기 때문에 발생합니다.

공격자는 이러한 취약한 요청 경로를 악용하여 관리 기능에 대한 무단 액세스를 얻고 악의적인 데이터베이스 작업을 수행할 수 있습니다.

임의의 데이터베이스 쓰기가 가능해지면, 공격자는 기존 FreePBX 기능을 활용하여 운영 체제 명령을 실행할 수 있으며, 궁극적으로 서버 전체를 장악하게 됩니다.

간단히 말하면:

root@kitploit:~
Unauthenticated Request
        │
        ▼
Authentication Bypass
        │
        ▼
Database Manipulation
        │
        ▼
Operating System Command Execution
        │
        ▼
Complete Server Compromise

악용 흐름

일반적인 공격 체인은 다음과 같습니다:

  1. 인터넷에서 접근 가능한 FreePBX 인스턴스를 찾습니다.
  2. 취약한 엔드포인트에 특별히 제작된 요청을 전송합니다.
  3. 인증을 우회합니다.
  4. 백엔드 데이터베이스 레코드를 수정합니다.
  5. 예약 작업 기능 또는 기타 신뢰할 수 있는 메커니즘을 악용합니다.
  6. 임의의 명령을 실행합니다.
  7. 지속적인 액세스를 확보합니다.
  8. PBX 서버를 완전히 장악합니다.

악용에 유효한 자격 증명이 필요 없기 때문에, 인터넷에 노출된 시스템은 특히 취약합니다.


잠재적 영향

성공적인 악용 시 공격자는 다음을 수행할 수 있습니다:

  • 호스트에서 임의의 명령 실행
  • 관리자 계정 생성
  • FreePBX 구성 수정
  • 데이터베이스 내용 조작
  • 지속적인 백도어 설치
  • 웹 셸 배포
  • SIP 자격 증명 탈취
  • 음성 사서함 데이터 캡처
  • 통화 녹음 접근
  • VoIP 통신 가로채기
  • 내부 네트워크로 피벗
  • 랜섬웨어 배포
  • 민감한 조직 데이터 유출

많은 환경에서 이는 단순히 취약한 웹 애플리케이션이 아니라 사실상 전체 인프라 침해로 이어집니다.


이 취약점이 중요한 이유

인증이나 사용자 상호 작용을 요구하는 많은 웹 애플리케이션 취약점과 달리, CVE-2025-57819는 자격 증명 없이 원격으로 악용할 수 있습니다.

이는 악용 장벽을 극적으로 낮춥니다.

공격자가 네트워크를 통해 취약한 FreePBX 인터페이스에 도달할 수 있다면, 적은 노력으로도 악용이 가능할 수 있습니다.

다음 요소의 조합:

  • 네트워크 노출
  • 인증 불필요
  • 높은 영향도
  • 공개된 기술 분석
  • 활발한 악용 활동

으로 인해 CVE-2025-57819는 최근 몇 년간 공개된 FreePBX 취약점 중 가장 심각한 취약점 중 하나가 되었습니다.


침해 지표(IoC)

잠재적으로 침해된 시스템을 조사하는 관리자는 다음을 찾아야 합니다:

  • 예상치 못한 관리자 계정
  • 알 수 없는 데이터베이스 수정
  • 의심스러운 cron 작업
  • 승인되지 않은 PHP 파일
  • 새로 생성된 웹 셸
  • 수정된 구성 파일
  • 비정상적인 외부발신 네트워크 트래픽
  • 알 수 없는 예약 작업
  • 예상치 못한 시스템 프로세스
  • 의심스러운 인증 활동

이러한 지표 중 하나라도 발견되면 PBX가 완전히 침해되었을 수 있다는 증거로 간주해야 합니다.


완화 방안

조직은 즉시 다음을 수행해야 합니다:

  • FreePBX를 패치된 버전으로 업그레이드합니다.
  • 관리자 인터페이스에 대한 액세스를 제한합니다.
  • 관리 인터페이스를 인터넷에 직접 노출하지 않습니다.
  • 인증 로그를 모니터링합니다.
  • 데이터베이스 무결성을 검토합니다.
  • 승인되지 않은 관리자 계정을 제거합니다.
  • 예약 작업을 검사합니다.
  • 웹 셸을 탐색합니다.
  • 침해가 의심되면 모든 관리자, SIP 및 VoIP 자격 증명을 교체합니다.

공급업체에 따르면 이 취약점은 다음 버전에서 해결되었습니다:

  • FreePBX 15.0.66
  • FreePBX 16.0.89
  • FreePBX 17.0.3

보안 교훈

CVE-2025-57819는 여러 취약점이 결합되어 완전한 시스템 장악으로 이어질 수 있는 방식을 보여줍니다.

초기 결함은 불충분한 입력 검증에 초점이 맞춰져 있지만, 실제 위험은 합법적인 기능을 완전한 원격 코드 실행으로 연쇄적으로 이어나갈 수 있는 애플리케이션의 능력에서 비롯됩니다. 인증 경계가 우회되면 신뢰할 수 있는 백엔드 구성 요소를 악용하여 임의의 운영 체제 명령을 실행할 수 있습니다.

이 취약점은 또한 몇 가지 방어 모범 사례를 강화합니다:

  • 관리 인터페이스를 공용 인터넷에 직접 노출하지 마십시오.
  • 보안 업데이트를 신속하게 적용하십시오.
  • 중요 인프라 주변에 네트워크 분리를 적용하십시오.
  • 승인되지 않은 관리 활동을 지속적으로 모니터링하십시오.
  • 예약 작업, 애플리케이션 파일 및 데이터베이스 무결성을 정기적으로 감사하십시오.

계층적 방어는 단일 애플리케이션 취약점이 전체 인프라 침해로 이어질 가능성을 크게 줄입니다.


면책 조항

이 저장소는 교육 목적, 보안 연구 및 승인된 침투 테스트를 위해서만 제공됩니다. 여기에 제시된 정보는 방어자가 취약점을 이해하고, 복구 조치를 검증하며, FreePBX 배포 환경의 보안을 개선하는 데 도움을 주기 위한 것입니다.

소유하지 않았거나 테스트에 대한 명시적 허가를 받지 않은 시스템에 이 PoC 익스플로잇을 사용하지 마십시오.


참고 자료

  • 국가 취약점 데이터베이스(NVD)
  • Sangoma FreePBX 보안 권고
  • GitHub 보안 권고
  • watchTowr Labs 기술 분석
  • Horizon3.ai 기술 연구
도구 다운로드