Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-57819_FreePBX-PoC — FreePBX (CVE-2025-57819) के लिए सुरक्षित, केवल-पठनीय SQL Injection जाँचकर्ता, जो त्रुटि/बूलियन/समय-आधारित तकनीकों का उपयोग करता है तथा प्रति-पैरामीटर निर्णय और JSON रिपोर्टिंग प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/xv4nd3rx/cve-2025-57819_freepbx-poc
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubxv4nd3rx/cve-2025-57819_freepbx-poc

CVE-2025-57819_FreePBX-PoC

FreePBX (CVE-2025-57819) के लिए सुरक्षित, केवल-पठनीय SQL Injection जाँचकर्ता, जो त्रुटि/बूलियन/समय-आधारित तकनीकों का उपयोग करता है तथा प्रति-पैरामीटर निर्णय और JSON रिपोर्टिंग प्रदान करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
111 महीने पहलेअभी तक समीक्षित नहीं

FreePBX SQL इंजेक्शन चेकर

Status Target CVE Python License

🔍 सुरक्षित, रीड-ओनली SQLi डिटेक्टर FreePBX के /admin/ajax.php के लिए जो template, model, और brand पैरामीटर पर केंद्रित है।
🛡️ error-based, boolean-based, और time-based तकनीकों का उपयोग करता है ताकि डेटाबेस को संशोधित किए बिना संभावित इंजेक्शन को चिह्नित किया जा सके।
✍️ प्रति-पैरामीटर निर्णय + CI, अलर्टिंग, या घटना प्रतिक्रिया के लिए साफ JSON रिपोर्ट।


🔗 CVE-2025-57819 के बारे में

  • NVD: CVE-2025-57819
  • CVE रिकॉर्ड: CVE-2025-57819
  • FreePBX सुरक्षा सलाहकार: GHSA-m42g-xg4c-5f3h

✨ मुख्य विशेषताएँ

  • 🧪 तीन तकनीकें: error, boolean, time (SLEEP)
  • 🧷 डिज़ाइन से रीड-ओनली: कोई INSERT/DELETE/UPDATE नहीं
  • 🧭 प्रति-पैरामीटर परिणाम: template, model, brand
  • ⏱️ विश्वसनीय टाइमिंग जाँच के लिए बेसलाइन विलंबता और डेल्टा
  • 🧰 प्रॉक्सी-अनुकूल (Burp/ZAP) और CI-तैयार आउटपुट
  • 🧾 ऑटोमेशन और डैशबोर्ड के लिए JSON सारांश

🔒 सुरक्षा और नैतिकता

  • ✅ अपने स्वयं के सिस्टम या उन सिस्टमों के लिए है जिन्हें आप परीक्षण करने के लिए अधिकृत हैं
  • ✅ कोई डेटा लेखन नहीं; केवल निदान
  • ⚠️ उपयोग से पहले स्थानीय कानून और संगठनात्मक नीति जाँचें

🚀 त्वरित आरंभ

root@kitploit:~
python3 freepbx_sqli_checker.py -H https://your-freepbx.example
python3 freepbx_sqli_checker.py -L examples/targets.txt --delay 1.5 --out-dir reports

📘 परिवर्तन लॉग

[v1.1.0] - 2025-09-19

✨ नई सुविधाएँ

  • 🗂️ -L/--list मोड - .txt फ़ाइल से कई होस्ट स्कैन करें (प्रति पंक्ति एक होस्ट, टिप्पणियों के लिए #)।
  • 📄 प्रति-होस्ट JSON रिपोर्ट out/ में आउटपुट करें (--out-dir के माध्यम से कॉन्फ़िगर करने योग्य)।
  • 🔴 vulnerable.txt - संवेदनशील होस्ट और संवेदनशील पैरामीटरों का संक्षिप्त सारांश।
  • ⏱️ --delay विकल्प - लोड कम करने के लिए होस्ट के बीच विराम डालें (डिफ़ॉल्ट 1.5s)।

📬 संपर्क

  • LinkedIn
  • SecForgeHub Telegram
टूल डाउनलोड करें