
Vérificateur sécurisé et en lecture seule d'injection SQL pour FreePBX (CVE-2025-57819), utilisant des techniques basées sur les erreurs, booléennes et temporelles avec des verdicts par paramètre et un rapport JSON.
🔍 Détecteur SQLi sûr et en lecture seule pour FreePBX’s
/admin/ajax.phpaxé sur les paramètrestemplate,model, etbrand.
🛡️ Utilise des techniques basées sur les erreurs, booléennes et temporelles pour signaler une éventuelle injection sans modifier la base de données.
✍️ Verdicts par paramètre + rapport JSON propre pour CI, alertes ou réponse aux incidents.
INSERT/DELETE/UPDATEtemplate, model, brandpython3 freepbx_sqli_checker.py -H https://your-freepbx.example
python3 freepbx_sqli_checker.py -L examples/targets.txt --delay 1.5 --out-dir reports
-L/--list - analyser plusieurs hôtes à partir d'un fichier .txt (un hôte par ligne, # pour les commentaires).out/ (configurable via --out-dir).vulnerable.txt - résumé concis des hôtes vulnérables et des paramètres vulnérables.--delay - insérer une pause entre les hôtes pour réduire la charge (par défaut 1.5s).