Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-57819 — كشف لـ CVE-2025-57819 | Kitploit
أدوات/GitHubGitHub/rxerium/cve-2025-57819
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubrxerium/cve-2025-57819

CVE-2025-57819

كشف لـ CVE-2025-57819

عرض المستودع
11منذ 11 أشهرلم تتم المراجعة بعد
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-57819

نظرة عامة على هذه الثغرة مقتبسة من @jfinstrom هنا

  • حوالي 2025-08-21 بدأت أنظمة FreePBX متعددة في إظهار أخطاء ثم تأكدت الاختراقات لاحقًا.
  • نشر البائع (فريق أمان Sangoma/FreePBX) تنبيهًا في 2025-08-26 يحث المسؤولين على تقييد الوصول العام إلى لوحة التحكم الإدارية ويقدم إصلاحات وحدة EDGE.
  • ترتبط الثغرة بمدير نقطة النهاية التجاري (Endpoint) ويبدو أنها تصعيد غير مصادق عليه للامتيازات/تنفيذ تعليمات برمجية عن بعد (RCE) يمكن استغلاله عند تعرض واجهة المسؤول لشبكات معادية.
  • يمنع إصلاح EDGE الاستغلال الجديد ولكنه لا ينظف الأنظمة المخترقة بالفعل.

كيف تعمل طريقة الكشف هذه؟

يرسل هذا القالب طلبًا إلى لوحة إدارة FreePBX، ويستخرج الإصدار، ويصنفه على أنه ضعيف إذا كان ضمن نطاقات الإصدار المتأثرة بالثغرة الجديدة غير المعروفة سابقًا (16.0.0.0–16.0.88.19 أو 17.0.0.0–17.0.2.31).

كيف يمكنني تشغيل هذا السكربت؟

  1. قم بتنزيل Nuclei من هنا
  2. انسخ القالب إلى نظامك المحلي
  3. قم بتشغيل الأمر التالي: nuclei -u https://yourHost.com -t template.yaml

المراجع

  • https://community.freepbx.org/t/endpointmanager-aug-2025-zero-day/107215
  • https://www.bleepingcomputer.com/news/security/freepbx-servers-hacked-via-zero-day-emergency-fix-released/
تنزيل الأداة

إخلاء مسؤولية

استخدم على مسؤوليتك الخاصة، لن أكون مسؤولاً عن الأنشطة غير القانونية التي تقوم بها على بنية تحتية لا تملكها أو ليس لديك إذن بمسحها.

شارك هذا المشروع

مشاركة على تويتر مشاركة على لينكد إن مشاركة عبر البريد الإلكتروني

اتصل بنا

لا تتردد في التواصل عبر Signal إذا كان لديك أي أسئلة.