Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-57819_FreePBX-PoC — FreePBX (CVE-2025-57819) के लिए सुरक्षित, केवल-पठनीय SQL Injection जाँचकर्ता, जो त्रुटि/बूलियन/समय-आधारित तकनीकों का उपयोग करता है तथा प्रति-पैरामीटर निर्णय और JSON रिपोर्टिंग प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/xv4nd3rx/cve-2025-57819_freepbx-poc
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubxv4nd3rx/cve-2025-57819_freepbx-poc

CVE-2025-57819_FreePBX-PoC

FreePBX (CVE-2025-57819) के लिए सुरक्षित, केवल-पठनीय SQL Injection जाँचकर्ता, जो त्रुटि/बूलियन/समय-आधारित तकनीकों का उपयोग करता है तथा प्रति-पैरामीटर निर्णय और JSON रिपोर्टिंग प्रदान करता है।

रिपॉजिटरी देखें
191 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

FreePBX SQL इंजेक्शन चेकर

Status Target CVE Python License

🔍 सुरक्षित, रीड-ओनली SQLi डिटेक्टर FreePBX के /admin/ajax.php के लिए जो template, model, और brand पैरामीटर पर केंद्रित है।
🛡️ error-based, boolean-based, और time-based तकनीकों का उपयोग करता है ताकि डेटाबेस को संशोधित किए बिना संभावित इंजेक्शन को चिह्नित किया जा सके।
✍️ प्रति-पैरामीटर निर्णय + CI, अलर्टिंग, या घटना प्रतिक्रिया के लिए साफ JSON रिपोर्ट।


🔗 CVE-2025-57819 के बारे में

  • NVD: CVE-2025-57819
  • CVE रिकॉर्ड: CVE-2025-57819
  • FreePBX सुरक्षा सलाहकार: GHSA-m42g-xg4c-5f3h

✨ मुख्य विशेषताएँ

  • 🧪 तीन तकनीकें: error, boolean, time (SLEEP)
  • 🧷 डिज़ाइन से रीड-ओनली: कोई INSERT/DELETE/UPDATE नहीं
  • 🧭 प्रति-पैरामीटर परिणाम: template, model, brand
  • ⏱️ विश्वसनीय टाइमिंग जाँच के लिए बेसलाइन विलंबता और डेल्टा
  • 🧰 प्रॉक्सी-अनुकूल (Burp/ZAP) और CI-तैयार आउटपुट
  • 🧾 ऑटोमेशन और डैशबोर्ड के लिए JSON सारांश

🔒 सुरक्षा और नैतिकता

  • ✅ अपने स्वयं के सिस्टम या उन सिस्टमों के लिए है जिन्हें आप परीक्षण करने के लिए अधिकृत हैं
  • ✅ कोई डेटा लेखन नहीं; केवल निदान
  • ⚠️ उपयोग से पहले स्थानीय कानून और संगठनात्मक नीति जाँचें

🚀 त्वरित आरंभ

python3 freepbx_sqli_checker.py -H https://your-freepbx.example
python3 freepbx_sqli_checker.py -L examples/targets.txt --delay 1.5 --out-dir reports

📘 परिवर्तन लॉग

[v1.1.0] - 2025-09-19

✨ नई सुविधाएँ

  • 🗂️ -L/--list मोड - .txt फ़ाइल से कई होस्ट स्कैन करें (प्रति पंक्ति एक होस्ट, टिप्पणियों के लिए #)।
  • 📄 प्रति-होस्ट JSON रिपोर्ट out/ में आउटपुट करें (--out-dir के माध्यम से कॉन्फ़िगर करने योग्य)।
  • 🔴 vulnerable.txt - संवेदनशील होस्ट और संवेदनशील पैरामीटरों का संक्षिप्त सारांश।
  • ⏱️ --delay विकल्प - लोड कम करने के लिए होस्ट के बीच विराम डालें (डिफ़ॉल्ट 1.5s)।

📬 संपर्क

  • LinkedIn
  • SecForgeHub Telegram
टूल डाउनलोड करें