
Checker di SQL Injection sicuro e in sola lettura per FreePBX (CVE-2025-57819), che utilizza tecniche error-based, boolean-based e time-based con esiti per parametro e report in JSON.
🔍 Rilevatore SQLi di sola lettura e sicuro per
/admin/ajax.phpdi FreePBX, focalizzato sui parametritemplate,modelebrand.
🛡️ Usa tecniche basate su errori, booleane e basate sul tempo per segnalare potenziali iniezioni senza modificare il database.
✍️ Verdetti per singolo parametro + report JSON pulito per CI, alerting o incident response.
INSERT/DELETE/UPDATEtemplate, model, brandpython3 freepbx_sqli_checker.py -H https://your-freepbx.example
python3 freepbx_sqli_checker.py -L examples/targets.txt --delay 1.5 --out-dir reports
-L/--list - scansiona più host da un file .txt (un host per riga, # per i commenti).out/ (configurabile tramite --out-dir).vulnerable.txt - riepilogo conciso degli host vulnerabili e dei parametri vulnerabili.--delay - inserisce una pausa tra gli host per ridurre il carico (default 1.5s).