Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-57819 — Неаутентифицированная SQL-инъекция с повышением до RCE для FreePBX 16 Endpoint Manager (CVE-2025-57819). Демонстрирует stacked-запросы для записи веб-шелла через cron_jobs и повышения привилегий до root. | Kitploit
Инструменты/GitHubGitHub/r3vpwnx/cve-2025-57819
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubr3vpwnx/cve-2025-57819

CVE-2025-57819

Неаутентифицированная SQL-инъекция с повышением до RCE для FreePBX 16 Endpoint Manager (CVE-2025-57819). Демонстрирует stacked-запросы для записи веб-шелла через cron_jobs и повышения привилегий до root.

Репозиторий
8 ч 10 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-57819 — FreePBX 16 Endpoint Manager: неаутентифицированная SQL-инъекция с повышением до RCE

Неаутентифицированная stacked SQL-инъекция в модуле Endpoint Manager FreePBX (admin/ajax.php, параметр brand), CVE-2025-57819, затрагивающая FreePBX framework < 16.0.89. Повышается до удалённого выполнения кода путём INSERT строки в собственную таблицу cron_jobs FreePBX, чтобы планировщик cron устройства записал веб-шелл атакующего в течение ~60 секунд (выполнение от имени пользователя asterisk).

CVE: CVE-2025-57819

Требования

root@kitploit:~
python3 -m pip install requests    # для Python PoC

Использование

root@kitploit:~
python3 exploit.py <target> [--vhost <name>] [--root] [--cmd <shell cmd>]

Как это работает

  1. Подтверждение SQL-инъекции
  2. Stacked-запрос к веб-шеллу для RCE от имени asterisk
  3. Поиск примитива для root
  4. Повышение привилегий до root

Ссылки

  • https://github.com/itsC1SCO/FreePBX-SQLi-Exploit-Privilege-escalation

Отказ от ответственности

Только для авторизованного тестирования безопасности и образовательных целей. Запускайте только против систем, которыми вы владеете или на тестирование которых имеете явное письменное разрешение.


Автор: r3vpwnx

Скачать инструмент