
Comprobador de inyección SQL seguro y de solo lectura para FreePBX (CVE-2025-57819), que utiliza técnicas basadas en error/booleano/tiempo con veredictos por parámetro e informes JSON.
🔍 Detector de SQLi de solo lectura y seguro para
/admin/ajax.phpde FreePBX, centrado en los parámetrostemplate,modelybrand.
🛡️ Utiliza técnicas basadas en errores, booleanas y basadas en tiempo para señalar posibles inyecciones sin modificar la base de datos.
✍️ Verdictos por parámetro + informe JSON limpio para CI, alertas o respuesta ante incidentes.
INSERT/DELETE/UPDATEtemplate, model, brandpython3 freepbx_sqli_checker.py -H https://your-freepbx.example
python3 freepbx_sqli_checker.py -L examples/targets.txt --delay 1.5 --out-dir reports
-L/--list: escanea múltiples hosts desde un archivo .txt (un host por línea, # para comentarios).out/ (configurable mediante --out-dir).vulnerable.txt: resumen conciso de los hosts vulnerables y los parámetros afectados.--delay: inserta una pausa entre hosts para reducir la carga (por defecto 1.5s).