Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
lab-cve-2025-57819 — Laboratorio FreePBX CVE-2025-57819 (Docker) + POC de Nuclei para SQLi sin autenticación (basado en tiempo). | Kitploit
Herramientas/GitHubGitHub/imbios/lab-cve-2025-57819
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubimbios/lab-cve-2025-57819

lab-cve-2025-57819

Laboratorio FreePBX CVE-2025-57819 (Docker) + POC de Nuclei para SQLi sin autenticación (basado en tiempo).

Ver Repositorio
12hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

(Trabajo en curso) Laboratorio FreePBX CVE-2025-57819 - Cadena de SQLi sin autenticación → RCE (PoC de Nuclei)

Pon en marcha un laboratorio reproducible de FreePBX 15 (Docker) para validar CVE-2025-57819 — una inyección SQL crítica no autenticada en los endpoints AJAX de userman que puede encadenarse hasta RCE. Incluye una plantilla de Nuclei funcional (basada en comportamiento, no en comprobaciones de versión) y un banco de pruebas orientado a la depuración.

Destacados

  • PoC de SQLi no autenticada basada en tiempo (SLEEP) en los endpoints de userman
  • Docker Compose mínimo (MariaDB + FreePBX 15)
  • Plantilla de PoC para Nuclei con validación -debug
  • Objetivos de Make para un despliegue y pruebas rápidos

Inicio rápido

Requisitos: Docker + Docker Compose. Para Nuclei, instálalo localmente o usa el contenedor oficial (el usado por defecto).

root@kitploit:~
# bring up the lab
make up

# wait until FreePBX is responding
make wait

# quick timing check (expect ~6s delay on injected request)
make check

# run nuclei POC with debug (via Docker)
make test-nuclei

# all-in-one
make test

Si tienes Nuclei instalado localmente, puedes ejecutar:

root@kitploit:~
nuclei -u http://127.0.0.1:8080 -t templates/CVE-2025-57819.yaml -vv -debug -debug-req -debug-resp

Cómo funciona

  • Endpoints vulnerables:
    • /admin/ajax.php?module=userman&command=checkPasswordReminder
    • /ucp/ajax.php?module=userman&command=checkPasswordReminder
  • La plantilla envía un POST de referencia y un POST con inyección SLEEP. Un retraso ≥5s en la solicitud inyectada indica un probable SQLi.
  • Este es un PoC solo de detección (no destructivo). No intentes escrituras de archivos en entornos compartidos.

Estructura del repositorio

root@kitploit:~
.
├── docker-compose.yml
├── Makefile
├── scripts/
│   └── test.sh
└── templates/
    └── CVE-2025-57819.yaml

Referencias

  • Aviso de FreePBX: https://github.com/FreePBX/security-reporting/security/advisories/GHSA-m42g-xg4c-5f3h
  • PoC 1: https://github.com/blueisbeautiful/CVE-2025-57819
  • PoC 2: https://github.com/net-hex/CVE-2025-57819

Aviso legal

Solo para fines educativos y pruebas autorizadas. Prueba únicamente activos que poseas o sobre los que tengas permiso explícito.

Palabras clave SEO

freepbx cve-2025-57819, inyección sql en freepbx, rce en freepbx, exploit de userman ajax.php, plantilla de nuclei cve-2025-57819, laboratorio de seguridad freepbx, laboratorio de pentest freepbx

Descargar herramienta