Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-57819_FreePBX — Этот репозиторий содержит два PoC-скрипта для CVE-2025-57819 в FreePBX: один для создания нового административного пользователя (poc_admin.py), и другой для извлечения учётных данных с помощью sqlmap (poc_auto_get_username_pass.py). Только для образовательных целей и авторизованного использования. | Kitploit
Инструменты/GitHubGitHub/orange0mint/cve-2025-57819_freepbx
Атаки на ПаролиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеОбучение и Образование
GitHuborange0mint/cve-2025-57819_freepbx

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Этот репозиторий содержит два PoC-скрипта для CVE-2025-57819 в FreePBX: один для создания нового административного пользователя (poc_admin.py), и другой для извлечения учётных данных с помощью sqlmap (poc_auto_get_username_pass.py). Только для образовательных целей и авторизованного использования.

CVE-2025-57819_FreePBX

Репозиторий
2411 месяцев назадЕщё не проверено
Поделиться

🛡️ CVE-2025-57819 – Неаутентифицированная SQL-инъекция в FreePBX, приводящая к RCE (PoC)

Этот репозиторий содержит два Python-скрипта Proof-of-Concept (PoC), нацеленных на CVE-2025-57819 — критическую неаутентифицированную уязвимость SQL-инъекции в FreePBX.


🧠 Об уязвимости (CVE-2025-57819)

CVE-2025-57819 затрагивает несколько версий FreePBX и позволяет неаутентифицированным удалённым атакующим выполнять произвольные SQL-запросы через уязвимый параметр в admin/ajax.php.

Ошибка возникает из-за недостаточной очистки входных данных в конечной точке module=FreePBX\modules\endpoint\ajax, что допускает прямую SQL-инъекцию в серверные запросы.

📊 Детали CVE

  • CVE ID: CVE-2025-57819
  • Тип: SQL-инъекция (неаутентифицированная)
  • Вектор атаки: удалённый
  • Воздействие: создание учётной записи администратора, извлечение учётных данных, потенциальный RCE
  • Оценка CVSS v3: 9.8 (критическая)

🎯 Затронутые версии


📁 Структура репозитория

ФайлОписание
poc_admin.pyСоздаёт нового администратора через прямую SQL-инъекцию
poc_auto_get_username_pass.pyАвтоматизирует массовое извлечение учётных данных с помощью sqlmap по нескольким целям

⚙️ Использование

1️⃣ poc_admin.py – Добавление администратора

Этот скрипт отправляет специально сформированный SQL-запрос, чтобы создать нового администратора FreePBX.

✅ Требования

  • Python 3
  • модуль requests (pip install requests)

▶️ Использование

root@kitploit:~
python3 poc_admin.py http://target/

💡 Пример вывода

root@kitploit:~
[+] Creating admin user: orange0Mint_k9l3zq / X9sfL30wlKp1
[+] Done. Try logging in at: http://target/admin/config.php
[+] Credentials -> Username: orange0Mint_k9l3zq | Password: X9sfL30wlKp1

2️⃣ poc_auto_get_username_pass.py – Извлечение учётных данных с помощью SQLMap

Этот скрипт использует sqlmap для извлечения имён пользователей и хэшей паролей из уязвимой таблицы ampusers на нескольких целевых системах.

✅ Требования

  • Python 3.x
  • sqlmap, клонированный локально как sqlmap-master/
  • Файл, содержащий список URL-адресов целей

📂 Формат файла с целями

Каждая строка файла должна содержать базовый URL:

root@kitploit:~
http://192.168.1.100/
http://pbx.example.com:8080/

▶️ Использование

root@kitploit:~
python3 poc_auto_get_username_pass.py targets.txt

💡 Возможности

  • Записывает вывод по каждой цели в log/target.txt
  • Автоматически ожидает:
    • Отключение интернета
    • Наличие файла stop.txt
  • Использует флаги --batch и --ignore-code=404 в SQLMap

📦 Результаты

Все результаты sqlmap будут сохранены в каталоге log/ — файлы названы по целевому хосту:

root@kitploit:~
log/
 ├── 192.168.1.100.txt
 ├── pbx.example.com_8080.txt

🔐 Устранение уязвимости

  • Обновите FreePBX до исправленных версий:
    • 15.0.66+
    • 16.0.89+
    • 17.0.3+
  • Ограничьте доступ к интерфейсу /admin/
  • Используйте межсетевые экраны веб-приложений (WAF)
  • Следите за доступом к ajax.php

⚠️ Отказ от ответственности

Этот PoC предоставлен только для образовательных целей и авторизованного тестирования на проникновение.
Не используйте этот код против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
Автор не несёт ответственности за неправомерное использование или ущерб, причинённый этим скриптом.


👨‍💻 Автор

orange0Mint
GitHub: https://github.com/orange0Mint


🧩 Ссылки

  • Официальный сайт FreePBX
  • sqlmap на GitHub
  • CVE-2025-57819 на NVD
Скачать инструмент
Версия
Статус
≤ 15.0.65Уязвимая
≤ 16.0.88Уязвимая
≤ 17.0.2Уязвимая
≥ 15.0.66Исправлена
≥ 16.0.89Исправлена
≥ 17.0.3Исправлена