Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
lab-cve-2025-57819 — FreePBX CVE-2025-57819 ラボ (Docker) + Nuclei POC (未認証 SQLi、時間ベース) | Kitploit
ツール/GitHubGitHub/imbios/lab-cve-2025-57819
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubimbios/lab-cve-2025-57819

lab-cve-2025-57819

FreePBX CVE-2025-57819 ラボ (Docker) + Nuclei POC (未認証 SQLi、時間ベース)

リポジトリを見る
1211年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

(作業中) FreePBX CVE-2025-57819 ラボ - 未認証 SQLi → RCE チェーン (Nuclei POC)

再現可能な FreePBX 15 ラボ (Docker) を立ち上げて、CVE-2025-57819 を検証します。これは、userman AJAX エンドポイントにおける、RCE にチェーン可能な重大な未認証 SQL インジェクションです。動作する Nuclei テンプレート (バージョンチェックではなく動作ベース) と、デバッグに適したテストハーネスが含まれています。

ハイライト

  • userman エンドポイントに対する未認証の時間ベース SQLi POC (SLEEP)
  • 最小限の Docker Compose (MariaDB + FreePBX 15)
  • -debug 検証付き Nuclei POC テンプレート
  • 迅速な起動とテストのための Make ターゲット

クイックスタート

前提条件: Docker + Docker Compose。Nuclei はローカルにインストールするか、公式コンテナ (デフォルトで使用) を使用します。

root@kitploit:~
# bring up the lab
make up

# wait until FreePBX is responding
make wait

# quick timing check (expect ~6s delay on injected request)
make check

# run nuclei POC with debug (via Docker)
make test-nuclei

# all-in-one
make test

Nuclei をローカルにインストールしている場合は、次のように実行できます:

root@kitploit:~
nuclei -u http://127.0.0.1:8080 -t templates/CVE-2025-57819.yaml -vv -debug -debug-req -debug-resp

動作の仕組み

  • 脆弱なエンドポイント:
    • /admin/ajax.php?module=userman&command=checkPasswordReminder
    • /ucp/ajax.php?module=userman&command=checkPasswordReminder
  • テンプレートはベースラインの POST と SLEEP 注入された POST を送信します。注入されたリクエストで 5 秒以上の遅延が発生した場合、SQLi の可能性が高いことを示します。
  • これは検出専用の POC (非破壊) です。共有環境でファイル書き込みを試みないでください。

リポジトリ構成

root@kitploit:~
.
├── docker-compose.yml
├── Makefile
├── scripts/
│   └── test.sh
└── templates/
    └── CVE-2025-57819.yaml

参考文献

  • FreePBX アドバイザリ: https://github.com/FreePBX/security-reporting/security/advisories/GHSA-m42g-xg4c-5f3h
  • PoC 1: https://github.com/blueisbeautiful/CVE-2025-57819
  • PoC 2: https://github.com/net-hex/CVE-2025-57819

免責事項

教育および許可されたテストのみを目的としています。所有している、または明示的なテスト許可があるアセットのみをテストしてください。

SEO Keywords

freepbx cve-2025-57819, freepbx sql injection, freepbx rce, userman ajax.php exploit, nuclei template cve-2025-57819, freepbx security lab, pentest lab freepbx

ツールをダウンロード