
Laboratorio FreePBX CVE-2025-57819 (Docker) + POC de Nuclei para SQLi sin autenticación (basado en tiempo).
Pon en marcha un laboratorio reproducible de FreePBX 15 (Docker) para validar CVE-2025-57819 — una inyección SQL crítica no autenticada en los endpoints AJAX de userman que puede encadenarse hasta RCE. Incluye una plantilla de Nuclei funcional (basada en comportamiento, no en comprobaciones de versión) y un banco de pruebas orientado a la depuración.
userman-debugRequisitos: Docker + Docker Compose. Para Nuclei, instálalo localmente o usa el contenedor oficial (el usado por defecto).
# bring up the lab
make up
# wait until FreePBX is responding
make wait
# quick timing check (expect ~6s delay on injected request)
make check
# run nuclei POC with debug (via Docker)
make test-nuclei
# all-in-one
make test
Si tienes Nuclei instalado localmente, puedes ejecutar:
nuclei -u http://127.0.0.1:8080 -t templates/CVE-2025-57819.yaml -vv -debug -debug-req -debug-resp
/admin/ajax.php?module=userman&command=checkPasswordReminder/ucp/ajax.php?module=userman&command=checkPasswordReminder.
├── docker-compose.yml
├── Makefile
├── scripts/
│ └── test.sh
└── templates/
└── CVE-2025-57819.yaml
Solo para fines educativos y pruebas autorizadas. Prueba únicamente activos que poseas o sobre los que tengas permiso explícito.
freepbx cve-2025-57819, inyección sql en freepbx, rce en freepbx, exploit de userman ajax.php, plantilla de nuclei cve-2025-57819, laboratorio de seguridad freepbx, laboratorio de pentest freepbx