
Sicherer, schreibgeschützter SQL-Injection-Prüfer für FreePBX (CVE-2025-57819), der Fehler-/Boolesche-/zeitbasierte Techniken verwendet, mit parameterbezogenen Urteilen und JSON-Berichterstattung.
🔍 Sicherer, schreibgeschützter SQLi-Detektor für FreePBX’s
/admin/ajax.phpmit Fokus auf die Parametertemplate,modelundbrand.
🛡️ Verwendet fehlerbasierte, boolesche und zeitbasierte Techniken, um potenzielle Injektionen zu kennzeichnen, ohne die Datenbank zu verändern.
✍️ Pro-Parameter-Ergebnisse + sauberer JSON-Bericht für CI, Alarmierung oder Incident Response.
INSERT/DELETE/UPDATEtemplate, model, brandpython3 freepbx_sqli_checker.py -H https://your-freepbx.example
python3 freepbx_sqli_checker.py -L examples/targets.txt --delay 1.5 --out-dir reports
-L/--list-Modus – mehrere Hosts aus einer .txt-Datei scannen (ein Host pro Zeile, # für Kommentare).out/ (konfigurierbar über --out-dir).vulnerable.txt – präzise Zusammenfassung der anfälligen Hosts und der verwundbaren Parameter.--delay-Option – eine Pause zwischen Hosts einfügen, um die Last zu reduzieren (Standard 1,5 s).