FreePBX 端点管理器模块(admin/ajax.php,brand 参数)中存在未认证的堆叠式 SQL 注入漏洞,编号为 CVE-2025-57819,影响 FreePBX 框架 < 16.0.89。该漏洞可通过向 FreePBX 自身的 cron_jobs 表 INSERT 一行数据来升级为远程代码执行,使设备上的 cron 运行器在约 60 秒内写入攻击者的 webshell(以 asterisk 用户身份执行)。
CVE: CVE-2025-57819
python3 -m pip install requests # 用于 Python PoC
python3 exploit.py <target> [--vhost <name>] [--root] [--cmd <shell cmd>]
asterisk 身份执行 RCE仅用于授权的安全测试和教育目的。请仅对您拥有或已获得明确书面许可的系统运行此工具。
作者:r3vpwnx