Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-57819_FreePBX-PoC — أداة فحص آمنة للقراءة فقط لثغرة حقن SQL في FreePBX (CVE-2025-57819)، تستخدم تقنيات مبنية على الخطأ/المنطقي/الزمن مع أحكام لكل مُعامل وإخراج تقارير بصيغة JSON. | Kitploit
أدوات/GitHubGitHub/xv4nd3rx/cve-2025-57819_freepbx-poc
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراق
GitHubxv4nd3rx/cve-2025-57819_freepbx-poc

CVE-2025-57819_FreePBX-PoC

أداة فحص آمنة للقراءة فقط لثغرة حقن SQL في FreePBX (CVE-2025-57819)، تستخدم تقنيات مبنية على الخطأ/المنطقي/الزمن مع أحكام لكل مُعامل وإخراج تقارير بصيغة JSON.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 11 أشهرلم تتم المراجعة بعد

مدقق حقن SQL لـ FreePBX

Status Target CVE Python License

🔍 كاشف حقن SQL آمن للقراءة فقط لملف /admin/ajax.php في FreePBX مع التركيز على وسائط template وmodel وbrand.
🛡️ يستخدم تقنيات المبنية على الأخطاء والمبنية على القيم المنطقية والمبنية على الزمن لرصد الحقن المحتمل دون تعديل قاعدة البيانات.
✍️ نتائج لكل وسيط + تقرير JSON نظيف للـ CI والتنبيهات والاستجابة للحوادث.


🔗 حول CVE-2025-57819

  • NVD: CVE-2025-57819
  • سجل CVE: CVE-2025-57819
  • استشارة FreePBX الأمنية: GHSA-m42g-xg4c-5f3h

✨ أبرز المزايا

  • 🧪 ثلاث تقنيات: الأخطاء، القيم المنطقية، الزمن (SLEEP)
  • 🧷 للقراءة فقط بالتصميم: لا INSERT/DELETE/UPDATE
  • 🧭 نتائج لكل وسيط: template وmodel وbrand
  • ⏱️ زمن الاستجابة الأساسي والفروقات لفحوصات زمنية موثوقة
  • 🧰 متوافق مع البروكسي (Burp/ZAP) ومخرجات جاهزة للـ CI
  • 🧾 ملخص JSON للأتمتة ولوحات المعلومات

🔒 السلامة والأخلاقيات

  • ✅ مصمم لـ أنظمتك الخاصة أو الأنظمة التي لديك تفويض لاختبارها
  • ✅ لا يكتب أي بيانات؛ تشخيص فقط
  • ⚠️ تحقق من القوانين المحلية وسياسة المؤسسة قبل الاستخدام

🚀 بدء سريع

root@kitploit:~
python3 freepbx_sqli_checker.py -H https://your-freepbx.example
python3 freepbx_sqli_checker.py -L examples/targets.txt --delay 1.5 --out-dir reports

📘 سجل التغييرات

[v1.1.0] - 2025-09-19

✨ الإضافات

  • 🗂️ وضع -L/--list - فحص عدة مضيفات من ملف .txt (مضيف واحد لكل سطر، # للتعليقات).
  • 📄 إنشاء تقارير JSON لكل مضيف داخل out/ (قابلة للتكوين عبر --out-dir).
  • 🔴 vulnerable.txt - ملخص موجز للمضيفات المعرضة للخطر والوسائط المعرضة للخطر.
  • ⏱️ خيار --delay - إدراج توقف مؤقت بين المضيفات لتقليل الحمل (الافتراضي 1.5 ثانية).

📬 جهات الاتصال

  • LinkedIn
  • SecForgeHub Telegram
تنزيل الأداة