Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/cybertechajju/cve-2025-57819
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليم
GitHubcybertechajju/cve-2025-57819

cve-2025-57819

# Nuclei-based toolkit للكشف عن ثغرة تجاوز المصادقة في FreePBX والتحقق منها (CVE-2025-57819) مع قوالب PoC للكشف والاستغلال.

عرض المستودع
62منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🛡️ FreePBX Hunter - CVE-2025-57819 🛡️

مجموعة أدوات Nuclei قوية لاكتشاف والتحقق من صحة ثغرة تجاوز المصادقة الحرجة في FreePBX.

📖 جدول المحتويات

اضغط للتوسيع

حول هذا المشروع

الميزات الرئيسية

تفصيل الثغرة

القوالب قيد التشغيل

العثور على الأهداف باستخدام Shodan

إخلاء المسؤولية القانوني

تواصل معي

أظهر دعمك

📌 حول هذا المشروع هذا المستودع هو ترسانتك الرئيسية للتعامل مع ثغرة تجاوز المصادقة في FreePBX (CVE-2025-57819). يتضمن قالبين قويين لـ Nuclei:

🔍 قالب الكشف: يحدد بأمان مثيلات FreePBX الضعيفة دون أي إجراءات تدخلية.

💥 قالب إثبات المفهوم (PoC) للاستغلال: يتحقق من صحة الثغرة عن طريق إنشاء مستخدم مؤقت. (استخدم بحذر شديد!)

⚠️ ملاحظة: هذه الأدوات مخصصة حصريًا للأغراض التعليمية والبحثية وفي اختبارات الاختراق المصرح بها. أي استخدام غير مصرح به غير قانوني.

✨ الميزات الرئيسية 🎯 كشف دقيق: يستهدف الإصدارات الضعيفة المحددة (15، 16، 17) للحصول على نتائج موثوقة.

🔌 إثبات مفهوم للاستغلال: يتضمن إثبات مفهوم للتحقق من النتائج عن طريق إنشاء مستخدم مؤقت.

🌐 تكامل Shodan: يأتي مع بحث Shodan جاهز للاستخدام للعثور على الأهداف المحتملة.

💻 صيغة احترافية: قوالب Nuclei نظيفة وفعالة وموثقة جيدًا.

🔧 قابل للتوسيع بسهولة: سهل التعديل والتكامل مع سير العمل المخصصة.

🔍 تفصيل الثغرة 🆔 CVE ID: CVE-2025-57819

📦 المكون: FreePBX modular.php (نقطة نهاية المسؤول)

💥 التأثير: تجاوز المصادقة → التلاعب بقاعدة البيانات → احتمال تنفيذ التعليمات البرمجية عن بعد (RCE)

🔥 الخطورة: حرجة (CVSS 10.0)

🔬 الإصدارات المتأثرة:

FreePBX < 15.0.66

FreePBX < 16.0.89

FreePBX < 17.0.3

🚀 القوالب قيد التشغيل 1️⃣ قالب الكشف (freepbx-cve-2025-57819-detect.yaml) هذا القالب يتحقق بأمان من وجود الثغرة دون إجراء أي تعديلات.

root@kitploit:~
nuclei -t freepbx-cve-2025-57819-detect.yaml -u [https://target.com](https://target.com)

🌐 العثور على الأهداف باستخدام Shodan استخدم هذا البحث لاكتشاف لوحات إدارة FreePBX الضعيفة المحتملة على الإنترنت:

root@kitploit:~
http.title:"FreePBX Administration"

⚠️ إخلاء المسؤولية القانوني هذا المستودع ومحتوياته مقدمان لباحثي الأمن، وصيادي الثغرات، وللأغراض التعليمية. المؤلف، CyberTEchAjju، غير مسؤول عن أي ضرر أو سوء استخدام ناتج عن هذه القوالب. الانخراط في فحص أو استغلال غير مصرح به غير قانوني. تصرف دائمًا بمسؤولية وأخلاق.

⭐ أظهر دعمك إذا وجدت هذا المستودع مفيدًا، يرجى التفكير في منحه ⭐ على GitHub ومشاركته مع المجتمع!

استمر في التعلم، استمر في الاختراق ⚡

تنزيل الأداة