Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
lab-cve-2025-57819 — Lab FreePBX CVE-2025-57819 (Docker) + POC Nuclei pour SQLi non authentifiée (basée sur le temps). | Kitploit
Outils/GitHubGitHub/imbios/lab-cve-2025-57819
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubimbios/lab-cve-2025-57819

lab-cve-2025-57819

Lab FreePBX CVE-2025-57819 (Docker) + POC Nuclei pour SQLi non authentifiée (basée sur le temps).

Voir le dépôt
12il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

(Travail en cours) Laboratoire FreePBX CVE-2025-57819 - Chaîne SQLi non authentifiée → RCE (POC Nuclei)

Déployez un laboratoire FreePBX 15 reproductible (Docker) pour valider CVE-2025-57819 — une injection SQL critique non authentifiée dans les points de terminaison AJAX userman pouvant être enchaînée jusqu'à un RCE. Inclut un modèle Nuclei fonctionnel (basé sur le comportement, pas sur les versions) et un harnais de test adapté au débogage.

Points forts

  • POC SQLi basé sur le temps non authentifié (SLEEP) sur les points de terminaison userman
  • Compose Docker minimal (MariaDB + FreePBX 15)
  • Modèle POC Nuclei avec validation -debug
  • Cibles Make pour démarrage et test rapides

Démarrage rapide

Prérequis : Docker + Docker Compose. Pour Nuclei, installez-le localement ou utilisez le conteneur officiel (utilisé par défaut).

root@kitploit:~
# bring up the lab
make up

# wait until FreePBX is responding
make wait

# quick timing check (expect ~6s delay on injected request)
make check

# run nuclei POC with debug (via Docker)
make test-nuclei

# all-in-one
make test

Si vous avez Nuclei installé localement, vous pouvez exécuter :

root@kitploit:~
nuclei -u http://127.0.0.1:8080 -t templates/CVE-2025-57819.yaml -vv -debug -debug-req -debug-resp

Comment ça fonctionne

  • Points de terminaison vulnérables :
    • /admin/ajax.php?module=userman&command=checkPasswordReminder
    • /ucp/ajax.php?module=userman&command=checkPasswordReminder
  • Le modèle envoie un POST de référence et un POST avec injection SLEEP. Un délai ≥5s sur la requête injectée indique une probabilité de SQLi.
  • Ce POC est uniquement destiné à la détection (non destructif). N'essayez pas d'écrire des fichiers dans des environnements partagés.

Structure du dépôt

root@kitploit:~
.
├── docker-compose.yml
├── Makefile
├── scripts/
│   └── test.sh
└── templates/
    └── CVE-2025-57819.yaml

Références

  • Avis FreePBX : https://github.com/FreePBX/security-reporting/security/advisories/GHSA-m42g-xg4c-5f3h
  • PoC 1 : https://github.com/blueisbeautiful/CVE-2025-57819
  • PoC 2 : https://github.com/net-hex/CVE-2025-57819

Avertissement

Pour des tests éducatifs et autorisés uniquement. Testez uniquement les actifs qui vous appartiennent ou pour lesquels vous avez une autorisation explicite.

Mots-clés SEO

freepbx cve-2025-57819, freepbx sql injection, freepbx rce, userman ajax.php exploit, nuclei template cve-2025-57819, freepbx security lab, pentest lab freepbx

Télécharger l’outil