Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
lab-cve-2025-57819 — FreePBX CVE-2025-57819 lab (Docker) + Nuclei POC per SQLi non autenticato (time-based). | Kitploit
Strumenti/GitHubGitHub/imbios/lab-cve-2025-57819
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubimbios/lab-cve-2025-57819

lab-cve-2025-57819

FreePBX CVE-2025-57819 lab (Docker) + Nuclei POC per SQLi non autenticato (time-based).

Vedi Repository
1211 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

(Lavori in corso) FreePBX CVE-2025-57819 Lab - SQLi non autenticata → Catena RCE (Nuclei POC)

Avvia un laboratorio FreePBX 15 riproducibile (Docker) per validare CVE-2025-57819 — una critica SQL injection non autenticata negli endpoint AJAX di userman che può essere concatenata per ottenere RCE. Include un template Nuclei funzionante (basato sul comportamento, non su controlli di versione) e un ambiente di test adatto al debug.

Punti salienti

  • POC di SQLi time-based non autenticata (SLEEP) sugli endpoint userman
  • Docker Compose minimale (MariaDB + FreePBX 15)
  • Template POC Nuclei con validazione -debug
  • Target Make per avvio rapido e test

Avvio rapido

Prerequisiti: Docker + Docker Compose. Per Nuclei, installalo localmente o usa il container ufficiale (usato di default).

root@kitploit:~
# avvia il laboratorio
make up

# attendi che FreePBX risponda
make wait

# verifica rapida del ritardo (ci si aspetta ~6s sulla richiesta iniettata)
make check

# esegui il POC Nuclei con debug (tramite Docker)
make test-nuclei

# tutto in uno
make test

Se hai Nuclei installato localmente, puoi eseguire:

root@kitploit:~
nuclei -u http://127.0.0.1:8080 -t templates/CVE-2025-57819.yaml -vv -debug -debug-req -debug-resp

Come funziona

  • Endpoint vulnerabili:
    • /admin/ajax.php?module=userman&command=checkPasswordReminder
    • /ucp/ajax.php?module=userman&command=checkPasswordReminder
  • Il template invia una POST di base e una POST con SLEEP. Un ritardo ≥5s sulla richiesta iniettata indica probabilmente SQLi.
  • Questo è un POC solo di rilevamento (non distruttivo). Non tentare scritture di file in ambienti condivisi.

Struttura del repository

root@kitploit:~
.
├── docker-compose.yml
├── Makefile
├── scripts/
│   └── test.sh
└── templates/
    └── CVE-2025-57819.yaml

Riferimenti

  • Advisory FreePBX: https://github.com/FreePBX/security-reporting/security/advisories/GHSA-m42g-xg4c-5f3h
  • PoC 1: https://github.com/blueisbeautiful/CVE-2025-57819
  • PoC 2: https://github.com/net-hex/CVE-2025-57819

Disclaimer

Esclusivamente per scopi educativi e test autorizzati. Testa solo risorse di tua proprietà o per cui hai esplicito permesso.

SEO Keywords

freepbx cve-2025-57819, freepbx sql injection, freepbx rce, userman ajax.php exploit, nuclei template cve-2025-57819, freepbx security lab, pentest lab freepbx

Scarica lo strumento