
FreePBX (CVE-2025-57819) के लिए सुरक्षित, केवल-पठनीय SQL Injection जाँचकर्ता, जो त्रुटि/बूलियन/समय-आधारित तकनीकों का उपयोग करता है तथा प्रति-पैरामीटर निर्णय और JSON रिपोर्टिंग प्रदान करता है।
🔍 सुरक्षित, रीड-ओनली SQLi डिटेक्टर FreePBX के
/admin/ajax.phpके लिए जोtemplate,model, औरbrandपैरामीटर पर केंद्रित है।
🛡️ error-based, boolean-based, और time-based तकनीकों का उपयोग करता है ताकि डेटाबेस को संशोधित किए बिना संभावित इंजेक्शन को चिह्नित किया जा सके।
✍️ प्रति-पैरामीटर निर्णय + CI, अलर्टिंग, या घटना प्रतिक्रिया के लिए साफ JSON रिपोर्ट।
INSERT/DELETE/UPDATE नहींtemplate, model, brandpython3 freepbx_sqli_checker.py -H https://your-freepbx.example
python3 freepbx_sqli_checker.py -L examples/targets.txt --delay 1.5 --out-dir reports
-L/--list मोड - .txt फ़ाइल से कई होस्ट स्कैन करें (प्रति पंक्ति एक होस्ट, टिप्पणियों के लिए #)।out/ में आउटपुट करें (--out-dir के माध्यम से कॉन्फ़िगर करने योग्य)।vulnerable.txt - संवेदनशील होस्ट और संवेदनशील पैरामीटरों का संक्षिप्त सारांश।--delay विकल्प - लोड कम करने के लिए होस्ट के बीच विराम डालें (डिफ़ॉल्ट 1.5s)।