0xyngtg/FreePBX-CVE-2025-57819-CVE-2025-61678
GitHub: 0xyngtg/FreePBX-CVE-2025-57819-CVE-2025-61678
该项目组合利用 FreePBX 的 SQL 注入和认证后文件上传漏洞实现远程代码执行,供安全研究和教学使用。
Stars: 0 | Forks: 0
# FreePBX-CVE-2025-57819-CVE-2025-61678
组合利用 CVE-2025-57819(多语句 SQL 注入)和 CVE-2025-61678(FreePBX Endpoint Manager 认证后文件上传)以实现远程代码执行 (RCE)。仅供学习研究使用。
参考资料:
- https://www.picussecurity.com/resource/blog/critical-freepbx-vulnerabilities-cve-2025-66039-cve-2025-61675-cve-2025-61675
- https://github.com/MuhammadWaseem29/SQL-Injection-and-RCE_CVE-2025-57819
标签:CISA项目, FreePBX, 多线程, 漏洞链, 编程工具, 远程代码执行, 逆向工具