Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-57819 — استغلال حقن SQL غير مصادق عليه للوصول إلى تنفيذ أوامر عن بُعد (RCE) في FreePBX 16 Endpoint Manager (CVE-2025-57819). يوضح استخدام استعلامات متراصة لكتابة قشرة ويب عبر cron_jobs والتصعيد إلى صلاحيات الجذر. | Kitploit
أدوات/GitHubGitHub/r3vpwnx/cve-2025-57819
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubr3vpwnx/cve-2025-57819

CVE-2025-57819

استغلال حقن SQL غير مصادق عليه للوصول إلى تنفيذ أوامر عن بُعد (RCE) في FreePBX 16 Endpoint Manager (CVE-2025-57819). يوضح استخدام استعلامات متراصة لكتابة قشرة ويب عبر cron_jobs والتصعيد إلى صلاحيات الجذر.

عرض المستودع
منذ 8س 10دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-57819 - حقن SQL غير مصادق عليه في FreePBX 16 Endpoint Manager يؤدي إلى تنفيذ أوامر عن بُعد

حقن SQL مكدّس غير مصادق عليه في وحدة FreePBX Endpoint Manager (admin/ajax.php، معامل brand)، CVE-2025-57819، يؤثر على إطار عمل FreePBX < 16.0.89. يتم تصعيده إلى تنفيذ أوامر عن بُعد عن طريق إدراج صف في جدول cron_jobs الخاص بـ FreePBX نفسه بحيث يقوم مُشغّل cron الخاص بالجهاز بكتابة قشرة ويب للمهاجم خلال ~60 ثانية (تنفيذ كمستخدم asterisk).

CVE: CVE-2025-57819

المتطلبات

root@kitploit:~
python3 -m pip install requests    # لـ Python PoC(s)

الاستخدام

root@kitploit:~
python3 exploit.py <target> [--vhost <name>] [--root] [--cmd <shell cmd>]

كيف يعمل

  1. تأكيد حقن SQL
  2. استعلام مكدّس إلى قشرة ويب لتنفيذ أوامر RCE كمستخدم asterisk
  3. إيجاد آلية الوصول إلى الجذر
  4. التصعيد إلى صلاحيات الجذر

المراجع

  • https://github.com/itsC1SCO/FreePBX-SQLi-Exploit-Privilege-escalation

إخلاء مسؤولية

لأغراض الاختبار الأمني المصرح به والتعليم فقط. قم بتشغيل هذا فقط ضد الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها.


المؤلف: r3vpwnx

تنزيل الأداة