
Exploração de injeção SQL não autenticada para RCE no FreePBX 16 Endpoint Manager (CVE-2025-57819). Demonstra consultas empilhadas para escrever um webshell via cron_jobs e escalar para root.
Injeção SQL empilhada não autenticada no módulo Endpoint Manager do FreePBX (admin/ajax.php, parâmetro brand), CVE-2025-57819, afetando o framework FreePBX < 16.0.89. É escalada para execução remota de código ao INSERIR uma linha na própria tabela cron_jobs do FreePBX, de modo que o executor de cron do appliance escreva um webshell do atacante em ~60s (executado como o usuário asterisk).
CVE: CVE-2025-57819
python3 -m pip install requests # para o(s) PoC(s) em Python
python3 exploit.py <alvo> [--vhost <nome>] [--root] [--cmd <comando shell>]
asteriskApenas para testes de segurança autorizados e fins educacionais. Execute somente contra sistemas que você possui ou para os quais tem permissão explícita por escrito para testar.
Autor: r3vpwnx