Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX — تسمح هذه الثغرة للمهاجمين عن بُعد، سواء المصادق عليهم أو غير المصادق عليهم، بتنفيذ تعليمات برمجية عن بُعد على نسخ FreePBX الضعيفة. تم إصلاح هذه المشكلات في إصدارات FreePBX 16.0.42 و16.0.92 و17.0.6 و17.0.22. من المهم ملاحظة أن ثغرة تجاوز المصادقة هذه غير موجودة في التكوين الافتراضي لـ FreePBX. | Kitploit
أدوات/GitHubGitHub/bimboxh4/cve-2025-66039_cve-2025-61675_cve-2025-61678_reepbx
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةالتعلم والتعليم
GitHubbimboxh4/cve-2025-66039_cve-2025-61675_cve-2025-61678_reepbx

CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

تسمح هذه الثغرة للمهاجمين عن بُعد، سواء المصادق عليهم أو غير المصادق عليهم، بتنفيذ تعليمات برمجية عن بُعد على نسخ FreePBX الضعيفة. تم إصلاح هذه المشكلات في إصدارات FreePBX 16.0.42 و16.0.92 و17.0.6 و17.0.22. من المهم ملاحظة أن ثغرة تجاوز المصادقة هذه غير موجودة في التكوين الافتراضي لـ FreePBX.

عرض المستودع
1منذ 8 أشهرلم تتم المراجعة بعد
مشاركة

ماسح ثغرات FreePBX CVE-2025

⚠️ إخلاء المسؤولية

للاستخدام التعليمي والاختبار المصرح به فقط

  • تم توفير هذه الأداة "كما هي" لأغراض تعليمية وبحثية فقط
  • المؤلفون غير مسؤولين عن أي استخدام خاطئ أو أنشطة غير قانونية
  • الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني
  • استخدم فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها
  • المستخدمون مسؤولون وحدهم عن الامتثال لجميع القوانين المعمول بها

باستخدام هذه الأداة، فإنك توافق على استخدامها بشكل قانوني وأخلاقي.


📖 الوصف

أداة تقييم أمني لاكتشاف الثغرات الحرجة في أنظمة FreePBX.

🔍 الثغرات المغطاة

  • CVE-2025-66039: تجاوز المصادقة (مصادقة خادم الويب)
  • CVE-2025-61675: حقن SQL مصادق عليه
  • CVE-2025-61678: تنفيذ أوامر عن بعد عبر رفع ملف مصادق عليه

⚡ الميزات

  • تجاوز المصادقة عبر استخراج PHPSESSID
  • اختبار تنفيذ الأوامر عن بعد عبر رفع الملف مع اجتياز المسار
  • كشف حقن SQL عبر نقاط نهاية متعددة
  • استغلال SQL آلي
  • مسح متعدد الخيوط
  • تقارير مفصلة
  • وضع التصحيح مع إخراج مفصل

📋 المتطلبات

  • بايثون 3.6+
  • راجع requirements.txt للتبعيات

🚀 التثبيت

root@kitploit:~
git clone https://github.com/BimBoxH4/CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX.git
cd CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX
pip3 install -r requirements.txt

💻 الاستخدام

أمثلة أساسية

root@kitploit:~
# Single target scan
python3 exploit.py -u http://target-ip

# Multiple targets with threads
python3 exploit.py -l targets.txt -t 10

# Debug mode
python3 exploit.py -u http://target-ip -d

# Save results
python3 exploit.py -l targets.txt -o results.txt

أوضاع المسح

root@kitploit:~
# All checks (default)
python3 exploit.py -u http://target-ip --mode all

# File upload only
python3 exploit.py -u http://target-ip --mode upload

# SQL injection only
python3 exploit.py -u http://target-ip --mode sql

# Auth bypass only
python3 exploit.py -u http://target-ip --mode auth

📝 الوسائط

📊 سير عمل المسح

  1. تجاوز المصادقة - استخراج ملف تعريف PHPSESSID
  2. تنفيذ الأوامر عن بعد عبر رفع الملف - رفع ملف PHP ضار
  3. حقن SQL - اختبار واستغلال نقاط نهاية متعددة

🎯 تنسيق ملف الهدف

root@kitploit:~
http://192.168.1.100
http://192.168.1.101
https://freepbx.example.com
# Comments start with #

📄 تقرير الإخراج

  • ملخص المسح (الإجمالي، المعرض للخطر، الآمن)
  • حالة الثغرة لكل هدف
  • نتائج استخراج PHPSESSID
  • نجاح/فشل رفع الملف
  • كشف/استغلال حقن SQL
  • بيانات الاعتماد المحقونة

🛡️ الاستخدام القانوني والأخلاقي

استخدم هذه الأداة فقط إذا:

  • ✅ أنت تملك النظام
  • ✅ لديك إذن كتابي
  • ✅ تتبع الإفصاح المسؤول
  • ✅ تمتثل لجميع القوانين

أبدًا:

  • ❌ اختبر دون إذن
  • ❌ الوصول إلى أنظمة غير مصرح بها
  • ❌ استخدم لأغراض ضارة

🐛 استكشاف الأخطاء وإصلاحها

  • أخطاء SSL: تم تعطيل تحذيرات SSL افتراضيًا
  • انتهاء المهلة: تحقق من اتصال الشبكة وتوفر الهدف
  • لا توجد ثغرات: تحقق من إصدار FreePBX الهدف وجرب وضع التصحيح

📚 المراجع

  • CVE-2025-66039: تجاوز المصادقة
  • CVE-2025-61675: حقن SQL
  • CVE-2025-61678: تنفيذ أوامر عن بعد عبر رفع الملف

⚠️ تذكر: الوصول غير المصرح به غير قانوني. استخدم بمسؤولية!

تنزيل الأداة
الوسيطةالوصف
-u, --urlرابط الهدف الواحد
-l, --listملف بروابط الأهداف (رابط واحد لكل سطر)
-t, --threadsعدد الخيوط (الافتراضي: 1)
-o, --outputملف الإخراج للنتائج
-d, --debugتمكين وضع التصحيح
--modeوضع المسح: all, upload, sql, auth