
Неаутентифицированная SQL-инъекция с повышением до RCE для FreePBX 16 Endpoint Manager (CVE-2025-57819). Демонстрирует stacked-запросы для записи веб-шелла через cron_jobs и повышения привилегий до root.
Неаутентифицированная stacked SQL-инъекция в модуле Endpoint Manager FreePBX (admin/ajax.php, параметр brand), CVE-2025-57819, затрагивающая FreePBX framework < 16.0.89. Повышается до удалённого выполнения кода путём INSERT строки в собственную таблицу cron_jobs FreePBX, чтобы планировщик cron устройства записал веб-шелл атакующего в течение ~60 секунд (выполнение от имени пользователя asterisk).
CVE: CVE-2025-57819
python3 -m pip install requests # для Python PoC
python3 exploit.py <target> [--vhost <name>] [--root] [--cmd <shell cmd>]
asteriskТолько для авторизованного тестирования безопасности и образовательных целей. Запускайте только против систем, которыми вы владеете или на тестирование которых имеете явное письменное разрешение.
Автор: r3vpwnx