Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-57819_FreePBX-PoC — Checker di SQL Injection sicuro e in sola lettura per FreePBX (CVE-2025-57819), che utilizza tecniche error-based, boolean-based e time-based con esiti per parametro e report in JSON. | Kitploit
Strumenti/GitHubGitHub/xv4nd3rx/cve-2025-57819_freepbx-poc
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniSicurezza WebPenetration Testing
GitHubxv4nd3rx/cve-2025-57819_freepbx-poc

CVE-2025-57819_FreePBX-PoC

Checker di SQL Injection sicuro e in sola lettura per FreePBX (CVE-2025-57819), che utilizza tecniche error-based, boolean-based e time-based con esiti per parametro e report in JSON.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
111 mesi faNon ancora revisionato

Controllo SQL Injection FreePBX

Status Target CVE Python License

🔍 Rilevatore SQLi di sola lettura e sicuro per /admin/ajax.php di FreePBX, focalizzato sui parametri template, model e brand.
🛡️ Usa tecniche basate su errori, booleane e basate sul tempo per segnalare potenziali iniezioni senza modificare il database.
✍️ Verdetti per singolo parametro + report JSON pulito per CI, alerting o incident response.


🔗 Informazioni su CVE-2025-57819

  • NVD: CVE-2025-57819
  • Record CVE: CVE-2025-57819
  • Avviso di sicurezza FreePBX: GHSA-m42g-xg4c-5f3h

✨ Punti salienti

  • 🧪 Tre tecniche: error, boolean, time (SLEEP)
  • 🧷 Sola lettura per progettazione: nessun INSERT/DELETE/UPDATE
  • 🧭 Risultati per parametro: template, model, brand
  • ⏱️ Latenza baseline e delta per controlli basati sul tempo affidabili
  • 🧰 Compatibile con proxy (Burp/ZAP) e output pronto per CI
  • 🧾 Riepilogo JSON per automazione e dashboard

🔒 Sicurezza ed etica

  • ✅ Pensato per i tuoi sistemi o per sistemi sui quali sei autorizzato a fare test
  • ✅ Nessuna scrittura di dati; solo diagnostica
  • ⚠️ Controlla le leggi locali e le policy organizzative prima dell'uso

🚀 Avvio rapido

root@kitploit:~
python3 freepbx_sqli_checker.py -H https://your-freepbx.example
python3 freepbx_sqli_checker.py -L examples/targets.txt --delay 1.5 --out-dir reports

📘 Changelog

[v1.1.0] - 2025-09-19

✨ Aggiunte

  • 🗂️ Modalità -L/--list - scansiona più host da un file .txt (un host per riga, # per i commenti).
  • 📄 Report JSON per host in out/ (configurabile tramite --out-dir).
  • 🔴 vulnerable.txt - riepilogo conciso degli host vulnerabili e dei parametri vulnerabili.
  • ⏱️ Opzione --delay - inserisce una pausa tra gli host per ridurre il carico (default 1.5s).

📬 Contatti

  • LinkedIn
  • SecForgeHub Telegram
Scarica lo strumento