Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-57819_FreePBX-PoC — Comprobador de inyección SQL seguro y de solo lectura para FreePBX (CVE-2025-57819), que utiliza técnicas basadas en error/booleano/tiempo con veredictos por parámetro e informes JSON. | Kitploit
Herramientas/GitHubGitHub/xv4nd3rx/cve-2025-57819_freepbx-poc
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubxv4nd3rx/cve-2025-57819_freepbx-poc

CVE-2025-57819_FreePBX-PoC

Comprobador de inyección SQL seguro y de solo lectura para FreePBX (CVE-2025-57819), que utiliza técnicas basadas en error/booleano/tiempo con veredictos por parámetro e informes JSON.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 11 mesesAún no revisado

FreePBX SQL Injection Checker

Status Target CVE Python License

🔍 Detector de SQLi de solo lectura y seguro para /admin/ajax.php de FreePBX, centrado en los parámetros template, model y brand.
🛡️ Utiliza técnicas basadas en errores, booleanas y basadas en tiempo para señalar posibles inyecciones sin modificar la base de datos.
✍️ Verdictos por parámetro + informe JSON limpio para CI, alertas o respuesta ante incidentes.


🔗 Acerca de CVE-2025-57819

  • NVD: CVE-2025-57819
  • Registro CVE: CVE-2025-57819
  • Aviso de seguridad de FreePBX: GHSA-m42g-xg4c-5f3h

✨ Características destacadas

  • 🧪 Tres técnicas: error, booleana, tiempo (SLEEP)
  • 🧷 Solo lectura por diseño: sin INSERT/DELETE/UPDATE
  • 🧭 Resultados por parámetro: template, model, brand
  • ⏱️ Latencia base y deltas para comprobaciones de tiempo fiables
  • 🧰 Compatible con proxies (Burp/ZAP) y salida lista para CI
  • 🧾 JSON de resumen para automatización y paneles

🔒 Seguridad y ética

  • ✅ Pensado para tus propios sistemas o sistemas que tienes autorización de probar
  • ✅ Sin escritura de datos; solo diagnóstico
  • ⚠️ Comprueba la legislación local y la política organizativa antes de usarlo

🚀 Inicio rápido

root@kitploit:~
python3 freepbx_sqli_checker.py -H https://your-freepbx.example
python3 freepbx_sqli_checker.py -L examples/targets.txt --delay 1.5 --out-dir reports

📘 Historial de cambios

[v1.1.0] - 2025-09-19

✨ Añadido

  • 🗂️ Modo -L/--list: escanea múltiples hosts desde un archivo .txt (un host por línea, # para comentarios).
  • 📄 Genera informes JSON por host en out/ (configurable mediante --out-dir).
  • 🔴 vulnerable.txt: resumen conciso de los hosts vulnerables y los parámetros afectados.
  • ⏱️ Opción --delay: inserta una pausa entre hosts para reducir la carga (por defecto 1.5s).

📬 Contactos

  • LinkedIn
  • SecForgeHub Telegram
Descargar herramienta