Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-57819_FreePBX — Este repositório inclui dois scripts de PoC para CVE-2025-57819 no FreePBX: um para criar um novo usuário administrador (poc_admin.py), e outro para extrair credenciais usando sqlmap (poc_auto_get_username_pass.py). Apenas para uso educacional e autorizado. | Kitploit
Ferramentas/GitHubGitHub/orange0mint/cve-2025-57819_freepbx
Ataques de SenhaAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAprendizado e Educação
GitHuborange0mint/cve-2025-57819_freepbx

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-57819_FreePBX

Este repositório inclui dois scripts de PoC para CVE-2025-57819 no FreePBX: um para criar um novo usuário administrador (poc_admin.py), e outro para extrair credenciais usando sqlmap (poc_auto_get_username_pass.py). Apenas para uso educacional e autorizado.

Ver Repositório
2há 11 mesesAinda não revisado

🛡️ CVE-2025-57819 – Injeção SQL não autenticada para RCE no FreePBX (PoC)

Este repositório contém dois scripts de Prova de Conceito (PoC) em Python direcionados à CVE-2025-57819, uma vulnerabilidade crítica de injeção SQL não autenticada no FreePBX.


🧠 Sobre a Vulnerabilidade (CVE-2025-57819)

A CVE-2025-57819 afeta múltiplas versões do FreePBX e permite que atacantes remotos não autenticados executem consultas SQL arbitrárias através de um parâmetro vulnerável em admin/ajax.php.

A falha existe devido à insuficiência de sanitização de entrada no endpoint module=FreePBX\modules\endpoint\ajax, que permite injeção SQL direta nas consultas do backend.

📊 Detalhes da CVE

  • ID CVE: CVE-2025-57819
  • Tipo: Injeção SQL (Não autenticada)
  • Vetor de Ataque: Remoto
  • Impacto: Criação de conta de administrador, extração de credenciais, potencial RCE
  • Pontuação CVSS v3: 9.8 (Crítico)

🎯 Versões Afetadas


📁 Estrutura do Repositório

ArquivoDescrição
poc_admin.pyCria um novo usuário administrador via injeção SQL bruta
poc_auto_get_username_pass.pyAutomatiza a extração em massa de credenciais usando sqlmap em múltiplos alvos

⚙️ Uso

1️⃣ poc_admin.py – Adicionar Usuário Administrador

Este script envia uma consulta SQL especialmente criada para criar um novo usuário administrador no FreePBX.

✅ Requisitos

  • Python 3
  • Módulo requests (pip install requests)

▶️ Como usar

root@kitploit:~
python3 poc_admin.py http://target/

💡 Exemplo de Saída

root@kitploit:~
[+] Criando usuário admin: orange0Mint_k9l3zq / X9sfL30wlKp1
[+] Concluído. Tente fazer login em: http://target/admin/config.php
[+] Credenciais -> Username: orange0Mint_k9l3zq | Password: X9sfL30wlKp1

2️⃣ poc_auto_get_username_pass.py – Extrair Credenciais via SQLMap

Este script utiliza sqlmap para extrair nomes de usuário e hashes de senha da tabela vulnerável ampusers em múltiplos alvos.

✅ Requisitos

  • Python 3.x
  • sqlmap clonado localmente como sqlmap-master/
  • Arquivo contendo a lista de URLs dos alvos

📂 Formato do arquivo de alvos

Cada linha no arquivo deve ser uma URL base:

root@kitploit:~
http://192.168.1.100/
http://pbx.example.com:8080/

▶️ Como usar

root@kitploit:~
python3 poc_auto_get_username_pass.py targets.txt

💡 Funcionalidades

  • Registra a saída de cada alvo em log/target.txt
  • Aguarda automaticamente em caso de:
    • Desconexão da internet
    • Presença do arquivo stop.txt
  • Utiliza as flags --batch e --ignore-code=404 no SQLMap

📦 Saída

Todos os resultados do sqlmap serão salvos no diretório log/, nomeados pelo host do alvo:

root@kitploit:~
log/
 ├── 192.168.1.100.txt
 ├── pbx.example.com_8080.txt

🔐 Mitigação

  • Atualize para versões corrigidas do FreePBX:
    • 15.0.66+
    • 16.0.89+
    • 17.0.3+
  • Restrinja o acesso à interface /admin/
  • Utilize Firewalls de Aplicação Web (WAFs)
  • Monitore o acesso a ajax.php

⚠️ Aviso Legal

Este PoC é fornecido apenas para fins educacionais e de testes de penetração autorizados.
Não utilize este código contra sistemas que você não possui ou para os quais não tem permissão explícita para testar.
O autor não se responsabiliza pelo uso indevido ou danos causados por este script.


👨‍💻 Autor

orange0Mint
GitHub: https://github.com/orange0Mint


🧩 Referências

  • Site Oficial do FreePBX
  • sqlmap no GitHub
  • CVE-2025-57819 no NVD
Baixar ferramenta
Versão
Status
≤ 15.0.65Vulnerável
≤ 16.0.88Vulnerável
≤ 17.0.2Vulnerável
≥ 15.0.66Corrigida
≥ 16.0.89Corrigida
≥ 17.0.3Corrigida