
أداة فحص آمنة للقراءة فقط لثغرة حقن SQL في FreePBX (CVE-2025-57819)، تستخدم تقنيات مبنية على الخطأ/المنطقي/الزمن مع أحكام لكل مُعامل وإخراج تقارير بصيغة JSON.
🔍 كاشف حقن SQL آمن للقراءة فقط لملف
/admin/ajax.phpفي FreePBX مع التركيز على وسائطtemplateوmodelوbrand.
🛡️ يستخدم تقنيات المبنية على الأخطاء والمبنية على القيم المنطقية والمبنية على الزمن لرصد الحقن المحتمل دون تعديل قاعدة البيانات.
✍️ نتائج لكل وسيط + تقرير JSON نظيف للـ CI والتنبيهات والاستجابة للحوادث.
INSERT/DELETE/UPDATEtemplate وmodel وbrandpython3 freepbx_sqli_checker.py -H https://your-freepbx.example
python3 freepbx_sqli_checker.py -L examples/targets.txt --delay 1.5 --out-dir reports
-L/--list - فحص عدة مضيفات من ملف .txt (مضيف واحد لكل سطر، # للتعليقات).out/ (قابلة للتكوين عبر --out-dir).vulnerable.txt - ملخص موجز للمضيفات المعرضة للخطر والوسائط المعرضة للخطر.--delay - إدراج توقف مؤقت بين المضيفات لتقليل الحمل (الافتراضي 1.5 ثانية).