Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-57819 — CVE-2025-57819 - FreePBX تنفيذ تعليمات برمجية عن بعد بدون مصادقة (RCE) | Kitploit
أدوات/GitHubGitHub/k3ystr0k3r/cve-2025-57819
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةالتعلم والتعليمأداة الوصول عن بعد
GitHubk3ystr0k3r/cve-2025-57819

CVE-2025-57819

CVE-2025-57819 - FreePBX تنفيذ تعليمات برمجية عن بعد بدون مصادقة (RCE)

عرض المستودع
26منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-57819 - تنفيذ التعليمات البرمجية عن بُعد غير المصادق عليه في FreePBX (RCE)

CVE-2025-57819 هي ثغرة حرجة من نوع تنفيذ التعليمات البرمجية عن بُعد (RCE) تؤثر على Sangoma FreePBX في الإصدارات 15 و16 و17. تنشأ الثغرة من عدم كفاية تعقيم المدخلات التي يتحكم بها المستخدم داخل نقاط النهاية المعرضة للخطر، مما يسمح لمهاجم غير مصادق بتجاوز المصادقة، والتلاعب بقاعدة البيانات الخلفية للتطبيق، وفي النهاية تنفيذ أوامر نظام تشغيل تعسفية على الخادم الأساسي.

مع درجة CVSS v3 تبلغ 9.8 (حرجة)، تمثل هذه الثغرة سيناريو اختراق كامل يتطلب لا مصادقة ولا تفاعل مع المستخدم.


ملخص فني

الخاصيةالقيمة
CVECVE-2025-57819
الخطورةحرجة
CVSS v39.8
متجه الهجومالشبكة
المصادقة المطلوبةلا شيء
تفاعل المستخدملا شيء
التأثيرتجاوز المصادقة، التلاعب بقاعدة البيانات، تنفيذ التعليمات البرمجية عن بُعد
المنتج المتأثرSangoma FreePBX
الإصدارات المتأثرة15.x، 16.x و 17.x قبل الإصدارات المصححة

الخلفية

FreePBX هي واحدة من أكثر واجهات الإدارة مفتوحة المصدر انتشارًا لمنصة Asterisk PBX. تُستخدم بشكل شائع من قبل المؤسسات لإدارة البنية التحتية للاتصالات الصوتية عبر بروتوكول الإنترنت (VoIP)، ونقاط نهاية SIP، والامتدادات، وأنظمة البريد الصوتي، وتوجيه المكالمات، وخدمات الاتصالات الهاتفية.

نظرًا لأن هذه الأنظمة غالبًا ما تكون في قلب البنية التحتية للاتصالات في المؤسسة، فإن الاختراق الناجح يمكن أن يكشف:

  • اتصالات صوتية داخلية
  • بيانات اعتماد SIP
  • البريد الصوتي
  • تسجيلات المكالمات
  • توجيه الهاتف
  • بيانات اعتماد إدارية
  • خوادم Linux بأكملها

هذا يجعل الثغرات داخل FreePBX جذابة بشكل خاص للمهاجمين.


السبب الجذري

توجد الثغرة لأن بعض البيانات المقدمة من المستخدم لا يتم التحقق من صحتها أو تعقيمها بشكل صحيح قبل معالجتها بواسطة الوظائف الخلفية.

يمكن للمهاجم إساءة استخدام مسارات الطلبات المعرضة هذه للحصول على وصول غير مصرح به إلى الوظائف الإدارية وإجراء عمليات قاعدة بيانات ضارة.

بمجرد أن تصبح عمليات الكتابة التعسفية في قاعدة البيانات ممكنة، يمكن للمهاجم الاستفادة من وظائف FreePBX الحالية لتنفيذ أوامر نظام التشغيل، مما يؤدي في النهاية إلى اختراق كامل للخادم.

بعبارات بسيطة:

طلب غير مصادق
        │
        ▼
تجاوز المصادقة
        │
        ▼
التلاعب بقاعدة البيانات
        │
        ▼
تنفيذ أمر نظام التشغيل
        │
        ▼
اختراق كامل للخادم

سلسلة الاستغلال

تبدو سلسلة الهجوم النموذجية كما يلي:

  1. تحديد موقع FreePBX يمكن الوصول إليه عبر الإنترنت.
  2. إرسال طلبات مصممة خصيصًا إلى نقاط النهاية المعرضة للخطر.
  3. تجاوز المصادقة.
  4. تعديل سجلات قاعدة البيانات الخلفية.
  5. إساءة استخدام وظيفة المهام المجدولة أو آليات أخرى موثوقة.
  6. تنفيذ أوامر تعسفية.
  7. الحصول على وصول دائم.
  8. اختراق خادم PBX بالكامل.

نظرًا لأن الاستغلال لا يتطلب بيانات اعتماد صالحة، فإن الأنظمة المعرضة للإنترنت تكون معرضة للخطر بشكل خاص.


التأثير المحتمل

قد يسمح الاستغلال الناجح للمهاجم بما يلي:

  • تنفيذ أوامر تعسفية على المضيف
  • إنشاء حسابات إدارية
  • تعديل تكوين FreePBX
  • التلاعب بمحتويات قاعدة البيانات
  • تثبيت أبواب خلفية دائمة
  • نشر قذائف ويب
  • سرقة بيانات اعتماد SIP
  • التقاط بيانات البريد الصوتي
  • الوصول إلى تسجيلات المكالمات
  • اعتراض اتصالات VoIP
  • الانتقال إلى الشبكات الداخلية
  • نشر برامج الفدية
  • تسرب بيانات حساسة للمؤسسة

في العديد من البيئات، يصبح هذا فعليًا اختراقًا كاملاً للبنية التحتية بدلاً من مجرد تطبيق ويب ضعيف.


لماذا تهم هذه الثغرة

على عكس العديد من ثغرات تطبيقات الويب التي تتطلب مصادقة أو تفاعل المستخدم، فإن CVE-2025-57819 قابلة للاستغلال عن بُعد بدون بيانات اعتماد.

هذا يقلل بشكل كبير من حاجز الاستغلال.

إذا تمكن المهاجم من الوصول إلى واجهة FreePBX المعرضة عبر الشبكة، فقد يكون الاستغلال ممكنًا بجهد ضئيل.

هذا المزيج من:

  • التعرض للشبكة
  • عدم وجود مصادقة
  • تأثير عالي
  • تحليل فني عام
  • استغلال نشط

يجعل CVE-2025-57819 واحدة من أخطر ثغرات FreePBX التي تم الكشف عنها في السنوات الأخيرة.


مؤشرات الاختراق (IoCs)

يجب على المسؤولين الذين يحققون في نظام يحتمل اختراقه البحث عن:

  • حسابات إدارية غير متوقعة
  • تعديلات غير معروفة في قاعدة البيانات
  • مهام cron مشبوهة
  • ملفات PHP غير مصرح بها
  • قذائف ويب تم إنشاؤها حديثًا
  • ملفات تكوين معدلة
  • حركة مرور شبكة صادرة غير عادية
  • مهام مجدولة غير معروفة
  • عمليات نظام غير متوقعة
  • نشاط مصادقة مشبوه

يجب التعامل مع أي من هذه المؤشرات كدليل على أن PBX قد تم اختراقه بالكامل.


التخفيف

يجب على المؤسسات على الفور:

  • ترقية FreePBX إلى الإصدارات المصححة.
  • تقييد الوصول إلى واجهة المسؤول.
  • تجنب تعريض واجهة الإدارة مباشرة للإنترنت.
  • مراقبة سجلات المصادقة.
  • مراجعة سلامة قاعدة البيانات.
  • إزالة حسابات المسؤول غير المصرح بها.
  • فحص المهام المجدولة.
  • البحث عن قذائف ويب.
  • تدوير جميع بيانات اعتماد المسؤول و SIP و VoIP إذا كان الاختراق مشتبهًا به.

وفقًا للبائع، تم معالجة الثغرة في:

  • FreePBX 15.0.66
  • FreePBX 16.0.89
  • FreePBX 17.0.3

دروس أمنية

توضح CVE-2025-57819 كيف يمكن لنقاط الضعف المتعددة أن تتراكم إلى اختراق كامل للنظام.

بينما يركز الخلل الأولي على عدم كفاية التحقق من المدخلات، فإن الخطر الحقيقي يأتي من قدرة التطبيق على ربط الوظائف المشروعة في تنفيذ كامل للتعليمات البرمجية عن بُعد. بمجرد تجاوز حدود المصادقة، يمكن إساءة استخدام مكونات الخلفية الموثوقة لتنفيذ أوامر نظام تشغيل تعسفية.

تعزز الثغرة أيضًا العديد من أفضل الممارسات الدفاعية:

  • لا تعرض واجهات الإدارة مباشرة للإنترنت العام.
  • طبق التحديثات الأمنية على الفور.
  • فرض تقسيم الشبكة حول البنية التحتية الحرجة.
  • راقب باستمرار النشاط الإداري غير المصرح به.
  • قم بتدقيق المهام المجدولة وملفات التطبيق وسلامة قاعدة البيانات بانتظام.

تقلل الدفاعات ذات الطبقات بشكل كبير من احتمالية أن يؤدي ثغرة تطبيق واحدة إلى اختراق البنية التحتية بالكامل.


إخلاء مسؤولية

تم توفير هذا المستودع لأغراض تعليمية فقط، وأبحاث أمنية، واختبار اختراق مصرح به. المعلومات المقدمة هنا تهدف إلى مساعدة المدافعين على فهم الثغرة، والتحقق من جهود الإصلاح، وتحسين أمان نشر FreePBX.

لا تستخدم استغلال PoC هذا ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.


المراجع

  • قاعدة بيانات الثغرات الوطنية (NVD)
  • نشرة أمان Sangoma FreePBX
  • نشرة أمان GitHub
  • التحليل الفني لـ watchTowr Labs
  • البحث الفني لـ Horizon3.ai
تنزيل الأداة