Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-57819_FreePBX — 该仓库包含两个针对 FreePBX 中 CVE-2025-57819 的 PoC 脚本:一个用于创建新的管理员用户(poc_admin.py),另一个用于使用 sqlmap 提取凭据(poc_auto_get_username_pass.py)。仅限教育和授权使用。 | Kitploit
工具/GitHubGitHub/orange0mint/cve-2025-57819_freepbx
密码攻击漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试学习与教育
GitHuborange0mint/cve-2025-57819_freepbx

CVE-2025-57819_FreePBX

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

该仓库包含两个针对 FreePBX 中 CVE-2025-57819 的 PoC 脚本:一个用于创建新的管理员用户(poc_admin.py),另一个用于使用 sqlmap 提取凭据(poc_auto_get_username_pass.py)。仅限教育和授权使用。

查看仓库
2411个月前尚未审核

🛡️ CVE-2025-57819 – FreePBX 未认证 SQL注入到远程代码执行 (PoC)

本仓库包含两个针对 CVE-2025-57819 的 Python 概念验证 (PoC) 脚本,这是 FreePBX 中的一个关键 未认证 SQL注入漏洞。


🧠 关于漏洞 (CVE-2025-57819)

CVE-2025-57819 影响多个版本的 FreePBX,允许 未认证的远程攻击者 通过 admin/ajax.php 中的漏洞参数执行 任意SQL查询。

该漏洞源于 module=FreePBX\modules\endpoint\ajax 端点中 不充分的输入清理,导致后端查询中可直接进行 SQL 注入。

📊 CVE 详情

  • CVE ID: CVE-2025-57819
  • 类型: SQL注入 (未认证)
  • 攻击向量: 远程
  • 影响: 创建管理员账户、凭据泄露、潜在远程代码执行
  • CVSS v3 评分: 9.8 (严重)

🎯 受影响版本

版本状态
≤ 15.0.65易受攻击
≤ 16.0.88易受攻击
≤ 17.0.2易受攻击
≥ 15.0.66已修复
≥ 16.0.89已修复
≥ 17.0.3已修复

📁 仓库结构

文件描述
poc_admin.py通过原始 SQL 注入创建新管理员用户
poc_auto_get_username_pass.py使用 sqlmap 在多个目标上自动批量提取凭据

⚙️ 使用方法

1️⃣ poc_admin.py – 添加管理员用户

此脚本发送一个特殊构造的 SQL 查询来创建新的 FreePBX 管理员用户。

✅ 依赖要求

  • Python 3
  • requests 模块 (pip install requests)

▶️ 使用方法

root@kitploit:~
python3 poc_admin.py http://target/

💡 示例输出

root@kitploit:~
[+] Creating admin user: orange0Mint_k9l3zq / X9sfL30wlKp1
[+] Done. Try logging in at: http://target/admin/config.php
[+] Credentials -> Username: orange0Mint_k9l3zq | Password: X9sfL30wlKp1

2️⃣ poc_auto_get_username_pass.py – 通过 SQLMap 导出凭据

此脚本使用 sqlmap 从多个目标的易受攻击的 ampusers 表中提取用户名和密码哈希。

✅ 依赖要求

  • Python 3.x
  • 本地克隆的 sqlmap,目录名为 sqlmap-master/
  • 包含目标URL列表的文件

📂 目标文件格式

文件中的每一行应为一个基础 URL:

root@kitploit:~
http://192.168.1.100/
http://pbx.example.com:8080/

▶️ 使用方法

root@kitploit:~
python3 poc_auto_get_username_pass.py targets.txt

💡 特性

  • 将每个目标的输出记录到 log/target.txt
  • 自动等待以下情况:
    • 网络断开
    • 存在 stop.txt 文件
  • 在 SQLMap 中使用 --batch 和 --ignore-code=404 参数

📦 输出

所有 sqlmap 的结果将保存在 log/ 目录中,以目标主机命名:

root@kitploit:~
log/
 ├── 192.168.1.100.txt
 ├── pbx.example.com_8080.txt

🔐 缓解措施

  • 升级到 FreePBX 的已修复版本:
    • 15.0.66+
    • 16.0.89+
    • 17.0.3+
  • 限制对 /admin/ 接口的访问
  • 使用 Web 应用防火墙 (WAF)
  • 监控对 ajax.php 的访问

⚠️ 免责声明

本 PoC 仅供 教育和授权渗透测试 目的使用。
请勿在您没有所有权或明确测试许可的系统上使用此代码。
作者对因滥用此脚本造成的任何损失 不承担责任。


👨‍💻 作者

orange0Mint
GitHub: https://github.com/orange0Mint


🧩 参考资料

  • FreePBX 官方网站
  • sqlmap GitHub
  • CVE-2025-57819 @ NVD
下载工具