Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/imbios/lab-cve-2025-57819
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubimbios/lab-cve-2025-57819

lab-cve-2025-57819

FreePBX CVE-2025-57819 लैब (Docker) + Nuclei POC के लिए unauth SQLi (time-based).

रिपॉजिटरी देखें
1211 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

(कार्य प्रगति पर) FreePBX CVE-2025-57819 लैब - बिना प्रमाणीकरण SQLi → RCE श्रृंखला (Nuclei POC)

CVE-2025-57819 को मान्य करने के लिए एक पुनरुत्पादनीय FreePBX 15 लैब (Docker) चालू करें — userman AJAX एंडपॉइंट्स में एक महत्वपूर्ण बिना प्रमाणीकरण SQL इंजेक्शन जिसे RCE से जोड़ा जा सकता है। इसमें एक कार्यशील Nuclei टेम्पलेट (व्यवहार-आधारित, संस्करण जाँच नहीं) और एक डीबग-अनुकूल परीक्षण हार्नेस शामिल है।

मुख्य आकर्षण

  • userman एंडपॉइंट्स पर बिना प्रमाणीकरण समय-आधारित SQLi POC (SLEEP)
  • न्यूनतम Docker Compose (MariaDB + FreePBX 15)
  • -debug सत्यापन के साथ Nuclei POC टेम्पलेट
  • त्वरित आरंभ और परीक्षण के लिए Make लक्ष्य

त्वरित आरंभ

पूर्वापेक्षाएँ: Docker + Docker Compose. Nuclei के लिए, स्थानीय रूप से स्थापित करें या आधिकारिक कंटेनर का उपयोग करें (डिफ़ॉल्ट रूप से उपयोग किया जाता है)।

root@kitploit:~
# bring up the lab
make up

# wait until FreePBX is responding
make wait

# quick timing check (expect ~6s delay on injected request)
make check

# run nuclei POC with debug (via Docker)
make test-nuclei

# all-in-one
make test

यदि आपके पास स्थानीय रूप से Nuclei स्थापित है, तो आप चला सकते हैं:

root@kitploit:~
nuclei -u http://127.0.0.1:8080 -t templates/CVE-2025-57819.yaml -vv -debug -debug-req -debug-resp

यह कैसे काम करता है

  • कमजोर एंडपॉइंट्स:
    • /admin/ajax.php?module=userman&command=checkPasswordReminder
    • /ucp/ajax.php?module=userman&command=checkPasswordReminder
  • टेम्पलेट एक बेसलाइन POST और एक SLEEP-इंजेक्टेड POST भेजता है। इंजेक्टेड अनुरोध पर ≥5 सेकंड की देरी SQLi की संभावना दर्शाती है।
  • यह केवल पहचान-आधारित POC है (गैर-विनाशकारी)। साझा वातावरण में फ़ाइल लिखने का प्रयास न करें।

रिपॉजिटरी लेआउट

root@kitploit:~
.
├── docker-compose.yml
├── Makefile
├── scripts/
│   └── test.sh
└── templates/
    └── CVE-2025-57819.yaml

संदर्भ

  • FreePBX सलाह: https://github.com/FreePBX/security-reporting/security/advisories/GHSA-m42g-xg4c-5f3h
  • PoC 1: https://github.com/blueisbeautiful/CVE-2025-57819
  • PoC 2: https://github.com/net-hex/CVE-2025-57819

अस्वीकरण

केवल शैक्षिक और अधिकृत परीक्षण के लिए। केवल उन संपत्तियों का परीक्षण करें जिनके आप मालिक हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति है।

SEO कीवर्ड

freepbx cve-2025-57819, freepbx sql injection, freepbx rce, userman ajax.php exploit, nuclei template cve-2025-57819, freepbx security lab, pentest lab freepbx

टूल डाउनलोड करें