
CVE-2025-57819 - FreePBX Unauthenticated Remote Code Execution (RCE)
CVE-2025-57819 - это критическая уязвимость удаленного выполнения кода (RCE), затрагивающая Sangoma FreePBX версий 15, 16 и 17. Уязвимость возникает из-за недостаточной очистки пользовательского ввода в уязвимых конечных точках, что позволяет неаутентифицированному злоумышленнику обойти аутентификацию, манипулировать внутренней базой данных приложения и, в конечном итоге, выполнять произвольные команды операционной системы на базовом сервере.
С оценкой CVSS v3 9.8 (Критическая), эта уязвимость представляет собой сценарий полной компрометации, не требующий аутентификации и взаимодействия с пользователем.
| Свойство | Значение |
|---|---|
| CVE | CVE-2025-57819 |
| Серьезность | Критическая |
| CVSS v3 | 9.8 |
| Вектор атаки | Сеть |
| Требуется аутентификация | Нет |
| Взаимодействие с пользователем | Нет |
| Воздействие | Обход аутентификации, Манипуляция базой данных, Удаленное выполнение кода |
| Затронутый продукт | Sangoma FreePBX |
| Затронутые версии | 15.x, 16.x и 17.x до исправленных выпусков |
FreePBX - один из наиболее широко развертываемых интерфейсов управления с открытым исходным кодом для платформы Asterisk PBX. Он обычно используется организациями для управления VoIP-инфраструктурой, SIP-терминалами, расширениями, системами голосовой почты, маршрутизацией вызовов и телефонными услугами.
Поскольку эти системы часто находятся в центре коммуникационной инфраструктуры организации, успешная компрометация может раскрыть:
Это делает уязвимости в FreePBX особенно привлекательными для злоумышленников.
Уязвимость существует, потому что некоторые данные, предоставленные пользователем, не проверяются и не очищаются должным образом перед обработкой внутренней функциональностью.
Злоумышленник может использовать эти уязвимые пути запросов для получения несанкционированного доступа к административной функциональности и выполнения вредоносных операций с базой данных.
Как только становится возможной произвольная запись в базу данных, злоумышленник может использовать существующую функциональность FreePBX для выполнения команд операционной системы, что в конечном итоге приводит к полной компрометации сервера.
Простыми словами:
Unauthenticated Request
│
▼
Authentication Bypass
│
▼
Database Manipulation
│
▼
Operating System Command Execution
│
▼
Complete Server Compromise
Типичная цепочка атак выглядит следующим образом:
Поскольку эксплуатация не требует действительных учетных данных, системы, доступные через Интернет, особенно уязвимы.
Успешная эксплуатация может позволить злоумышленнику:
Во многих средах это фактически становится полной компрометацией инфраструктуры, а не просто уязвимым веб-приложением.
В отличие от многих уязвимостей веб-приложений, требующих аутентификации или взаимодействия с пользователем, CVE-2025-57819 может эксплуатироваться удаленно без учетных данных.
Это резко снижает порог для эксплуатации.
Если злоумышленник может достичь уязвимого интерфейса FreePBX через сеть, эксплуатация может быть возможна с небольшими усилиями.
Эта комбинация:
делает CVE-2025-57819 одной из самых серьезных уязвимостей FreePBX, раскрытых за последние годы.
Администраторы, расследующие потенциально скомпрометированную систему, должны искать:
Любой из этих индикаторов следует рассматривать как доказательство того, что PBX мог быть полностью скомпрометирован.
Организации должны немедленно:
По данным вендора, уязвимость устранена в:
CVE-2025-57819 демонстрирует, как множественные слабости могут привести к полной компрометации системы.
Хотя первоначальный недостаток заключается в недостаточной проверке ввода, настоящая опасность заключается в способности приложения объединять легитимную функциональность в полное удаленное выполнение кода. Как только границы аутентификации обойдены, доверенные внутренние компоненты могут быть использованы для выполнения произвольных команд операционной системы.
Уязвимость также подчеркивает несколько лучших практик защиты:
Многоуровневая защита значительно снижает вероятность того, что одна уязвимость приложения приведет к полной компрометации инфраструктуры.
Этот репозиторий предоставляется исключительно в образовательных целях, для исследований безопасности и авторизованного тестирования на проникновение. Представленная здесь информация предназначена для того, чтобы помочь защитникам понять уязвимость, подтвердить усилия по устранению и повысить безопасность развертываний FreePBX.
Не используйте этот эксплойт PoC против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.