
Этот репозиторий содержит два PoC-скрипта для CVE-2025-57819 в FreePBX: один для создания нового административного пользователя (poc_admin.py), и другой для извлечения учётных данных с помощью sqlmap (poc_auto_get_username_pass.py). Только для образовательных целей и авторизованного использования.
Этот репозиторий содержит два Python-скрипта Proof-of-Concept (PoC), нацеленных на CVE-2025-57819 — критическую неаутентифицированную уязвимость SQL-инъекции в FreePBX.
CVE-2025-57819 затрагивает несколько версий FreePBX и позволяет неаутентифицированным удалённым атакующим выполнять произвольные SQL-запросы через уязвимый параметр в admin/ajax.php.
Ошибка возникает из-за недостаточной очистки входных данных в конечной точке module=FreePBX\modules\endpoint\ajax, что допускает прямую SQL-инъекцию в серверные запросы.
| Файл | Описание |
|---|---|
poc_admin.py | Создаёт нового администратора через прямую SQL-инъекцию |
poc_auto_get_username_pass.py | Автоматизирует массовое извлечение учётных данных с помощью sqlmap по нескольким целям |
poc_admin.py – Добавление администратораЭтот скрипт отправляет специально сформированный SQL-запрос, чтобы создать нового администратора FreePBX.
requests (pip install requests)python3 poc_admin.py http://target/
[+] Creating admin user: orange0Mint_k9l3zq / X9sfL30wlKp1
[+] Done. Try logging in at: http://target/admin/config.php
[+] Credentials -> Username: orange0Mint_k9l3zq | Password: X9sfL30wlKp1
poc_auto_get_username_pass.py – Извлечение учётных данных с помощью SQLMapЭтот скрипт использует sqlmap для извлечения имён пользователей и хэшей паролей из уязвимой таблицы ampusers на нескольких целевых системах.
sqlmap, клонированный локально как sqlmap-master/Каждая строка файла должна содержать базовый URL:
http://192.168.1.100/
http://pbx.example.com:8080/
python3 poc_auto_get_username_pass.py targets.txt
log/target.txtstop.txt--batch и --ignore-code=404 в SQLMapВсе результаты sqlmap будут сохранены в каталоге log/ — файлы названы по целевому хосту:
log/
├── 192.168.1.100.txt
├── pbx.example.com_8080.txt
/admin/ajax.phpЭтот PoC предоставлен только для образовательных целей и авторизованного тестирования на проникновение.
Не используйте этот код против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
Автор не несёт ответственности за неправомерное использование или ущерб, причинённый этим скриптом.
orange0Mint
GitHub: https://github.com/orange0Mint
| Версия |
|---|
| Статус |
|---|
| ≤ 15.0.65 | Уязвимая |
| ≤ 16.0.88 | Уязвимая |
| ≤ 17.0.2 | Уязвимая |
| ≥ 15.0.66 | Исправлена |
| ≥ 16.0.89 | Исправлена |
| ≥ 17.0.3 | Исправлена |