Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-57819_FreePBX-PoC — Vérificateur sécurisé et en lecture seule d'injection SQL pour FreePBX (CVE-2025-57819), utilisant des techniques basées sur les erreurs, booléennes et temporelles avec des verdicts par paramètre et un rapport JSON. | Kitploit
Outils/GitHubGitHub/xv4nd3rx/cve-2025-57819_freepbx-poc
Scanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubxv4nd3rx/cve-2025-57819_freepbx-poc

CVE-2025-57819_FreePBX-PoC

Vérificateur sécurisé et en lecture seule d'injection SQL pour FreePBX (CVE-2025-57819), utilisant des techniques basées sur les erreurs, booléennes et temporelles avec des verdicts par paramètre et un rapport JSON.

Voir le dépôt
13il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Vérificateur d'injection SQL FreePBX

Status Target CVE Python License

🔍 Détecteur SQLi sûr et en lecture seule pour FreePBX’s /admin/ajax.php axé sur les paramètres template, model, et brand.
🛡️ Utilise des techniques basées sur les erreurs, booléennes et temporelles pour signaler une éventuelle injection sans modifier la base de données.
✍️ Verdicts par paramètre + rapport JSON propre pour CI, alertes ou réponse aux incidents.


🔗 À propos de CVE-2025-57819

  • NVD: CVE-2025-57819
  • Enregistrement CVE: CVE-2025-57819
  • Avis de sécurité FreePBX: GHSA-m42g-xg4c-5f3h

✨ Points forts

  • 🧪 Trois techniques : erreur, booléenne, temporelle (SLEEP)
  • 🧷 Lecture seule par conception : pas de INSERT/DELETE/UPDATE
  • 🧭 Résultats par paramètre : template, model, brand
  • ⏱️ Latence de base et deltas pour des vérifications temporelles fiables
  • 🧰 Compatible proxy (Burp/ZAP) et sortie prête pour CI
  • 🧾 Résumé JSON pour l'automatisation et les tableaux de bord

🔒 Sécurité et éthique

  • ✅ Destiné à vos propres systèmes ou à des systèmes que vous êtes autorisé à tester
  • ✅ Aucune écriture de données ; uniquement des diagnostics
  • ⚠️ Vérifiez la législation locale et la politique de l'organisation avant utilisation

🚀 Démarrage rapide

root@kitploit:~
python3 freepbx_sqli_checker.py -H https://your-freepbx.example
python3 freepbx_sqli_checker.py -L examples/targets.txt --delay 1.5 --out-dir reports

📘 Journal des modifications

[v1.1.0] - 2025-09-19

✨ Ajouté

  • 🗂️ Mode -L/--list - analyser plusieurs hôtes à partir d'un fichier .txt (un hôte par ligne, # pour les commentaires).
  • 📄 Génération de rapports JSON par hôte dans out/ (configurable via --out-dir).
  • 🔴 vulnerable.txt - résumé concis des hôtes vulnérables et des paramètres vulnérables.
  • ⏱️ Option --delay - insérer une pause entre les hôtes pour réduire la charge (par défaut 1.5s).

📬 Contacts

  • LinkedIn
  • SecForgeHub Telegram
Télécharger l’outil