
مختبر FreePBX CVE-2025-57819 (Docker) + Nuclei POC لـ SQLi بدون مصادقة (زمني).
قم بتشغيل مختبر FreePBX 15 قابل لإعادة الإنتاج (عبر Docker) للتحقق من CVE-2025-57819 — وهي ثغرة حقن SQL حرجة بدون مصادقة في نقاط نهاية AJAX الخاصة بـ userman ويمكن ربطها بسلسلة وصول إلى RCE. يتضمن قالب Nuclei عمليًا (قائمًا على السلوك وليس فحوصات الإصدار) وأداة اختبار ملائمة للتصحيح.
userman-debugالمتطلبات الأساسية: Docker + Docker Compose. بالنسبة إلى Nuclei، يمكنك إما تثبيته محليًا أو استخدام الحاوية الرسمية (المستخدمة افتراضيًا).
# bring up the lab
make up
# wait until FreePBX is responding
make wait
# quick timing check (expect ~6s delay on injected request)
make check
# run nuclei POC with debug (via Docker)
make test-nuclei
# all-in-one
make test
إذا كان لديك Nuclei مثبتًا محليًا، يمكنك تشغيل:
nuclei -u http://127.0.0.1:8080 -t templates/CVE-2025-57819.yaml -vv -debug -debug-req -debug-resp
/admin/ajax.php?module=userman&command=checkPasswordReminder/ucp/ajax.php?module=userman&command=checkPasswordReminder.
├── docker-compose.yml
├── Makefile
├── scripts/
│ └── test.sh
└── templates/
└── CVE-2025-57819.yaml
للاستخدام التعليمي وللاختبار المصرح به فقط. اختبر فقط الأصول التي تملكها أو لديك إذن صريح لاختبارها.
freepbx cve-2025-57819, freepbx sql injection, freepbx rce, userman ajax.php exploit, nuclei template cve-2025-57819, freepbx security lab, pentest lab freepbx