
安全な読み取り専用のSQLインジェクションチェッカー for FreePBX(CVE-2025-57819)、エラーベース/ブールベース/タイムベースの手法を使用し、パラメーターごとの判定結果とJSONレポート機能を備えています。
INSERT/DELETE/UPDATEなしtemplate、model、brandpython3 freepbx_sqli_checker.py -H https://your-freepbx.example
python3 freepbx_sqli_checker.py -L examples/targets.txt --delay 1.5 --out-dir reports
-L/--listモード — .txtファイルから複数のホストをスキャン(1行に1ホスト、#はコメント)。out/に出力(--out-dirで設定可能)。vulnerable.txt — 脆弱なホストと脆弱なパラメータの簡潔なサマリー。--delayオプション — 負荷を減らすためにホスト間に一時停止を挿入(デフォルト1.5秒)。