Sploitus

cve-2025-57819-exploit

kitploit Β· 2026-08-25

Exploit Code

MARKDOWN22 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ITS1ZERO-CVE-2025-57819-EXPLOIT
# CVE-2025-57819 Эксплойт

## ΠœΠ΅Ρ‚Π°Π΄Π°Π½Π½Ρ‹Π΅

  * **ΠšΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΎΡΡ‚ΡŒ:** ΠšΡ€ΠΈΡ‚ΠΈΡ‡Π΅ΡΠΊΠΈΠΉ (9.8)
  * **Π’Π΅ΠΊΡ‚ΠΎΡ€:** CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  * **Π’ΠΈΠΏ:** НСаутСнтифицированная SQL-ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΡ β†’ Π£Π΄Π°Π»Ρ‘Π½Π½ΠΎΠ΅ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ΄Π°
  * **Π—Π°Ρ‚Ρ€ΠΎΠ½ΡƒΡ‚ΠΎΠ΅ ПО:** FreePBX (ΠΌΠΎΠ΄ΡƒΠ»ΡŒ endpoint) `< 15.0.66`, `< 16.0.89` ΠΈ `< 17.0.3`
  * **ΠŸΡ€ΠΎΡ‚Π΅ΡΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΎ Π½Π°:** FreePBX 16.0.40.7 Π½Π° CentOS 7 с Apache 2.4



## ΠžΠ±Π·ΠΎΡ€

Π­Ρ‚ΠΎΡ‚ скрипт эксплуатируСт **CVE-2025-57819** Π² уязвимом ΠΌΠΎΠ΄ΡƒΠ»Π΅ endpoint FreePBX. Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ позволяСт Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ SQL-ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΡŽ, которая ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для внСдрСния врСдоносных Π·Π°Π΄Π°Π½ΠΈΠΉ cron.

Π’ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅ ΠΎΡ‚ Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹Ρ… эксплойтов, здСсь _Π½Π΅_ Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ΡΡ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ шаги, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ взаимодСйствиС с Ρ†Π΅Π»ΡŒΡŽ Ρ‡Π΅Ρ€Π΅Π· Π·Π°Π³Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹ΠΉ Π²Π΅Π±-шСлл. Π­Ρ‚ΠΎ прямолинСйный ΠΏΠΎΠ΄Ρ…ΠΎΠ΄, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ сразу прСдоставляСт Π²Π°ΠΌ прямой доступ ΠΊ reverse shell.

## ВоздСйствиС

Π£Π΄Π°Π»Ρ‘Π½Π½ΠΎΠ΅ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ΄Π° достигаСтся Ρ‡Π΅Ρ€Π΅Π· SQL-ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΡŽ ΠΈ ΠΌΠ°Π½ΠΈΠΏΡƒΠ»ΡΡ†ΠΈΡŽ заданиями cron. УспСшная эксплуатация ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ ΠΊ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΡŽ reverse shell Π½Π° Ρ†Π΅Π»Π΅Π²ΠΎΠΉ систСмС. Π’ зависимости ΠΎΡ‚ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ это ΠΌΠΎΠΆΠ΅Ρ‚ привСсти ΠΊ ΠΏΠΎΠ»Π½ΠΎΠΉ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΠΈ систСмы.