Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
lab-cve-2025-57819 — مختبر FreePBX CVE-2025-57819 (Docker) + Nuclei POC لـ SQLi بدون مصادقة (زمني). | Kitploit
أدوات/GitHubGitHub/imbios/lab-cve-2025-57819
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubimbios/lab-cve-2025-57819

lab-cve-2025-57819

مختبر FreePBX CVE-2025-57819 (Docker) + Nuclei POC لـ SQLi بدون مصادقة (زمني).

عرض المستودع
12منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

(عمل قيد التقدم) مختبر FreePBX CVE-2025-57819 — سلسلة SQLi بدون مصادقة → RCE (نموذج POC لـ Nuclei)

قم بتشغيل مختبر FreePBX 15 قابل لإعادة الإنتاج (عبر Docker) للتحقق من CVE-2025-57819 — وهي ثغرة حقن SQL حرجة بدون مصادقة في نقاط نهاية AJAX الخاصة بـ userman ويمكن ربطها بسلسلة وصول إلى RCE. يتضمن قالب Nuclei عمليًا (قائمًا على السلوك وليس فحوصات الإصدار) وأداة اختبار ملائمة للتصحيح.

أبرز النقاط

  • POC لثغرة SQLi غير مصادق عليها قائمة على الزمن (SLEEP) على نقاط نهاية userman
  • إعداد Docker Compose بسيط (MariaDB + FreePBX 15)
  • قالب POC لـ Nuclei مع تحقق عبر -debug
  • أهداف Make للإقلاع والاختبار السريع

البدء السريع

المتطلبات الأساسية: Docker + Docker Compose. بالنسبة إلى Nuclei، يمكنك إما تثبيته محليًا أو استخدام الحاوية الرسمية (المستخدمة افتراضيًا).

root@kitploit:~
# bring up the lab
make up

# wait until FreePBX is responding
make wait

# quick timing check (expect ~6s delay on injected request)
make check

# run nuclei POC with debug (via Docker)
make test-nuclei

# all-in-one
make test

إذا كان لديك Nuclei مثبتًا محليًا، يمكنك تشغيل:

root@kitploit:~
nuclei -u http://127.0.0.1:8080 -t templates/CVE-2025-57819.yaml -vv -debug -debug-req -debug-resp

كيف يعمل

  • نقاط النهاية المعرضة للثغرة:
    • /admin/ajax.php?module=userman&command=checkPasswordReminder
    • /ucp/ajax.php?module=userman&command=checkPasswordReminder
  • يرسل القالب طلب POST أساسي وطلب POST محقون بـ SLEEP. يشير تأخير ≥5 ثوانٍ على الطلب المحقون إلى احتمالية وجود SQLi.
  • هذا POC للكشف فقط (غير مدمر). لا تحاول كتابة ملفات في البيئات المشتركة.

هيكل المستودع

root@kitploit:~
.
├── docker-compose.yml
├── Makefile
├── scripts/
│   └── test.sh
└── templates/
    └── CVE-2025-57819.yaml

المراجع

  • إشعار FreePBX الأمني: https://github.com/FreePBX/security-reporting/security/advisories/GHSA-m42g-xg4c-5f3h
  • PoC 1: https://github.com/blueisbeautiful/CVE-2025-57819
  • PoC 2: https://github.com/net-hex/CVE-2025-57819

إخلاء مسؤولية

للاستخدام التعليمي وللاختبار المصرح به فقط. اختبر فقط الأصول التي تملكها أو لديك إذن صريح لاختبارها.

كلمات SEO الرئيسية

freepbx cve-2025-57819, freepbx sql injection, freepbx rce, userman ajax.php exploit, nuclei template cve-2025-57819, freepbx security lab, pentest lab freepbx

تنزيل الأداة