Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-57819_FreePBX — يحتوي هذا المستودع على سكربتين لإثبات المفهوم (PoC) لثغرة CVE-2025-57819 في FreePBX: الأولى لإنشاء مستخدم مدير جديد (poc_admin.py)، والأخرى لاستخراج بيانات الاعتماد باستخدام sqlmap (poc_auto_get_username_pass.py). للاستخدام التعليمي والمصرح به فقط. | Kitploit
أدوات/GitHubGitHub/orange0mint/cve-2025-57819_freepbx
هجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHuborange0mint/cve-2025-57819_freepbx

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-57819_FreePBX

يحتوي هذا المستودع على سكربتين لإثبات المفهوم (PoC) لثغرة CVE-2025-57819 في FreePBX: الأولى لإنشاء مستخدم مدير جديد (poc_admin.py)، والأخرى لاستخراج بيانات الاعتماد باستخدام sqlmap (poc_auto_get_username_pass.py). للاستخدام التعليمي والمصرح به فقط.

عرض المستودع
2منذ 11 أشهرلم تتم المراجعة بعد

🛡️ CVE-2025-57819 – ثغرة حقن SQL بدون مصادقة في FreePBX تؤدي إلى تنفيذ أوامر عن بُعد (PoC)

يحتوي هذا المستودع على سكربتَي إثبات مفهوم (PoC) مكتوبَين بلغة بايثون يستهدفان CVE-2025-57819، وهي ثغرة حقن SQL بدون مصادقة وخطيرة في FreePBX.


🧠 حول الثغرة (CVE-2025-57819)

CVE-2025-57819 تؤثر على إصدارات متعددة من FreePBX وتسمح للمهاجمين عن بُعد بدون مصادقة بتنفيذ استعلامات SQL عشوائية عبر معامل مُعرَّض للثغرة في admin/ajax.php.

يعود سبب الثغرة إلى عدم كفاية تعقيم المدخلات في نقطة النهاية module=FreePBX\modules\endpoint\ajax، مما يسمح بحقن SQL مباشر في استعلامات الخلفية.

📊 تفاصيل CVE

  • معرف CVE: CVE-2025-57819
  • النوع: حقن SQL (بدون مصادقة)
  • ناقل الهجوم: عن بُعد
  • الأثر: إنشاء حساب مسؤول، تفريغ بيانات الاعتماد، احتمال تنفيذ أوامر عن بُعد (RCE)
  • درجة CVSS v3: 9.8 (حرجة)

🎯 الإصدارات المتأثرة

الإصدار

📁 بنية المستودع

الملفالوصف
poc_admin.pyإنشاء مستخدم مسؤول جديد عبر حقن SQL خام
poc_auto_get_username_pass.pyأتمتة الاستخراج الجماعي لبيانات الاعتماد باستخدام sqlmap على أهداف متعددة

⚙️ طريقة الاستخدام

1️⃣ poc_admin.py – إضافة مستخدم مسؤول

يرسل هذا السكربت استعلام SQL مُصمَّمًا خصيصًا لإنشاء مستخدم مسؤول جديد في FreePBX.

✅ المتطلبات

  • Python 3
  • وحدة requests (pip install requests)

▶️ الاستخدام

root@kitploit:~
python3 poc_admin.py http://target/

💡 مثال على الإخراج

root@kitploit:~
[+] Creating admin user: orange0Mint_k9l3zq / X9sfL30wlKp1
[+] Done. Try logging in at: http://target/admin/config.php
[+] Credentials -> Username: orange0Mint_k9l3zq | Password: X9sfL30wlKp1

2️⃣ poc_auto_get_username_pass.py – تفريغ بيانات الاعتماد عبر SQLMap

يستخدم هذا السكربت sqlmap لاستخراج أسماء المستخدمين وتجزئات كلمات المرور من جدول ampusers المُعرَّض للثغرة عبر أهداف متعددة.

✅ المتطلبات

  • Python 3.x
  • نسخة من sqlmap مستنسخة محليًا باسم sqlmap-master/
  • ملف يحتوي على قائمة عناوين URL للأهداف

📂 تنسيق ملف الأهداف

يجب أن يكون كل سطر في الملف عنوان URL أساسيًا:

root@kitploit:~
http://192.168.1.100/
http://pbx.example.com:8080/

▶️ الاستخدام

root@kitploit:~
python3 poc_auto_get_username_pass.py targets.txt

💡 الميزات

  • تسجيل مخرجات كل هدف في log/target.txt
  • الانتظار تلقائيًا عند:
    • انقطاع الاتصال بالإنترنت
    • وجود ملف stop.txt
  • يستخدم العلمين --batch و--ignore-code=404 في SQLMap

📦 المخرجات

ستُحفظ جميع نتائج sqlmap داخل دليل log/، بأسماء تستند إلى المضيف الهدف:

root@kitploit:~
log/
 ├── 192.168.1.100.txt
 ├── pbx.example.com_8080.txt

🔐 التخفيف

  • قم بالترقية إلى الإصدارات المصحّحة من FreePBX:
    • 15.0.66+
    • 16.0.89+
    • 17.0.3+
  • قيّد الوصول إلى واجهة /admin/
  • استخدم جدران حماية تطبيقات الويب (WAFs)
  • راقب الوصول إلى ajax.php

⚠️ إخلاء مسؤولية

إثبات المفهوم هذا مُقدَّم لأغراض تعليمية واختبار اختراق مصرّح به فقط.
لا تستخدم هذا الكود ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.
المؤلف غير مسؤول عن إساءة الاستخدام أو الأضرار الناتجة عن هذا السكربت.


👨‍💻 المؤلف

orange0Mint
GitHub: https://github.com/orange0Mint


🧩 المراجع

  • الموقع الرسمي لـ FreePBX
  • sqlmap على GitHub
  • CVE-2025-57819 على NVD
تنزيل الأداة
الحالة
≤ 15.0.65متأثر
≤ 16.0.88متأثر
≤ 17.0.2متأثر
≥ 15.0.66مصحّح
≥ 16.0.89مصحّح
≥ 17.0.3مصحّح