
Lab FreePBX CVE-2025-57819 (Docker) + POC Nuclei pour SQLi non authentifiée (basée sur le temps).
Déployez un laboratoire FreePBX 15 reproductible (Docker) pour valider CVE-2025-57819 — une injection SQL critique non authentifiée dans les points de terminaison AJAX userman pouvant être enchaînée jusqu'à un RCE. Inclut un modèle Nuclei fonctionnel (basé sur le comportement, pas sur les versions) et un harnais de test adapté au débogage.
userman-debugPrérequis : Docker + Docker Compose. Pour Nuclei, installez-le localement ou utilisez le conteneur officiel (utilisé par défaut).
# bring up the lab
make up
# wait until FreePBX is responding
make wait
# quick timing check (expect ~6s delay on injected request)
make check
# run nuclei POC with debug (via Docker)
make test-nuclei
# all-in-one
make test
Si vous avez Nuclei installé localement, vous pouvez exécuter :
nuclei -u http://127.0.0.1:8080 -t templates/CVE-2025-57819.yaml -vv -debug -debug-req -debug-resp
/admin/ajax.php?module=userman&command=checkPasswordReminder/ucp/ajax.php?module=userman&command=checkPasswordReminder.
├── docker-compose.yml
├── Makefile
├── scripts/
│ └── test.sh
└── templates/
└── CVE-2025-57819.yaml
Pour des tests éducatifs et autorisés uniquement. Testez uniquement les actifs qui vous appartiennent ou pour lesquels vous avez une autorisation explicite.
freepbx cve-2025-57819, freepbx sql injection, freepbx rce, userman ajax.php exploit, nuclei template cve-2025-57819, freepbx security lab, pentest lab freepbx