
استغلال حقن SQL غير مصادق عليه للوصول إلى تنفيذ أوامر عن بُعد (RCE) في FreePBX 16 Endpoint Manager (CVE-2025-57819). يوضح استخدام استعلامات متراصة لكتابة قشرة ويب عبر cron_jobs والتصعيد إلى صلاحيات الجذر.
حقن SQL مكدّس غير مصادق عليه في وحدة FreePBX Endpoint Manager (admin/ajax.php، معامل brand)، CVE-2025-57819، يؤثر على إطار عمل FreePBX < 16.0.89. يتم تصعيده إلى تنفيذ أوامر عن بُعد عن طريق إدراج صف في جدول cron_jobs الخاص بـ FreePBX نفسه بحيث يقوم مُشغّل cron الخاص بالجهاز بكتابة قشرة ويب للمهاجم خلال ~60 ثانية (تنفيذ كمستخدم asterisk).
CVE: CVE-2025-57819
python3 -m pip install requests # لـ Python PoC(s)
python3 exploit.py <target> [--vhost <name>] [--root] [--cmd <shell cmd>]
asteriskلأغراض الاختبار الأمني المصرح به والتعليم فقط. قم بتشغيل هذا فقط ضد الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها.
المؤلف: r3vpwnx