Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-57819_FreePBX-PoC — Sicherer, schreibgeschützter SQL-Injection-Prüfer für FreePBX (CVE-2025-57819), der Fehler-/Boolesche-/zeitbasierte Techniken verwendet, mit parameterbezogenen Urteilen und JSON-Berichterstattung. | Kitploit
Tools/GitHubGitHub/xv4nd3rx/cve-2025-57819_freepbx-poc
SchwachstellenscannerExploitationWebanwendungs-ExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubxv4nd3rx/cve-2025-57819_freepbx-poc

CVE-2025-57819_FreePBX-PoC

Sicherer, schreibgeschützter SQL-Injection-Prüfer für FreePBX (CVE-2025-57819), der Fehler-/Boolesche-/zeitbasierte Techniken verwendet, mit parameterbezogenen Urteilen und JSON-Berichterstattung.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 11 MonatenNoch nicht geprüft

FreePBX SQL Injection Checker

Status Target CVE Python License

🔍 Sicherer, schreibgeschützter SQLi-Detektor für FreePBX’s /admin/ajax.php mit Fokus auf die Parameter template, model und brand.
🛡️ Verwendet fehlerbasierte, boolesche und zeitbasierte Techniken, um potenzielle Injektionen zu kennzeichnen, ohne die Datenbank zu verändern.
✍️ Pro-Parameter-Ergebnisse + sauberer JSON-Bericht für CI, Alarmierung oder Incident Response.


🔗 Über CVE-2025-57819

  • NVD: CVE-2025-57819
  • CVE-Eintrag: CVE-2025-57819
  • FreePBX-Sicherheitshinweis: GHSA-m42g-xg4c-5f3h

✨ Highlights

  • 🧪 Drei Techniken: fehlerbasiert, boolesch, zeitbasiert (SLEEP)
  • 🧷 Schreibgeschützt von Grund auf: kein INSERT/DELETE/UPDATE
  • 🧭 Pro-Parameter-Ergebnisse: template, model, brand
  • ⏱️ Basislatenz und Abweichungen für zuverlässige Zeitprüfungen
  • 🧰 Proxy-freundlich (Burp/ZAP) & CI-bereite Ausgabe
  • 🧾 JSON-Zusammenfassung für Automatisierung und Dashboards

🔒 Sicherheit & Ethik

  • ✅ Vorgesehen für eigene Systeme oder Systeme, für die Sie autorisiert sind, Tests durchzuführen
  • ✅ Keine Datenänderungen; nur Diagnose
  • ⚠️ Prüfen Sie vor der Nutzung die lokalen Gesetze und Richtlinien Ihrer Organisation

🚀 Schnellstart

root@kitploit:~
python3 freepbx_sqli_checker.py -H https://your-freepbx.example
python3 freepbx_sqli_checker.py -L examples/targets.txt --delay 1.5 --out-dir reports

📘 Änderungsprotokoll

[v1.1.0] - 2025-09-19

✨ Hinzugefügt

  • 🗂️ -L/--list-Modus – mehrere Hosts aus einer .txt-Datei scannen (ein Host pro Zeile, # für Kommentare).
  • 📄 Ausgabe von JSON-Berichten pro Host in out/ (konfigurierbar über --out-dir).
  • 🔴 vulnerable.txt – präzise Zusammenfassung der anfälligen Hosts und der verwundbaren Parameter.
  • ⏱️ --delay-Option – eine Pause zwischen Hosts einfügen, um die Last zu reduzieren (Standard 1,5 s).

📬 Kontakte

  • LinkedIn
  • SecForgeHub Telegram
Tool herunterladen