Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
lab-cve-2025-57819 — FreePBX CVE-2025-57819 실습 환경 (Docker) + 인증되지 않은 SQLi (시간 기반)에 대한 Nuclei POC. | Kitploit
도구/GitHubGitHub/imbios/lab-cve-2025-57819
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubimbios/lab-cve-2025-57819

lab-cve-2025-57819

FreePBX CVE-2025-57819 실습 환경 (Docker) + 인증되지 않은 SQLi (시간 기반)에 대한 Nuclei POC.

저장소 보기
1211년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

(작업 중) FreePBX CVE-2025-57819 Lab - 인증 없는 SQLi → RCE 체인 (Nuclei POC)

CVE-2025-57819를 검증하기 위해 재현 가능한 FreePBX 15 랩(Docker)을 구동합니다. RCE로 이어질 수 있는 userman AJAX 엔드포인트의 중요한 인증 없는 SQL 주입입니다. 작동하는 Nuclei 템플릿(동작 기반, 버전 확인 아님)과 디버그 친화적인 테스트 도구를 포함합니다.

주요 사항

  • userman 엔드포인트에 대한 인증 없는 시간 기반 SQLi POC (SLEEP)
  • 최소 Docker Compose (MariaDB + FreePBX 15)
  • -debug 검증이 포함된 Nuclei POC 템플릿
  • 빠른 시작 및 테스트를 위한 Make 타겟

빠른 시작

필수 조건: Docker + Docker Compose. Nuclei의 경우 로컬에 설치하거나 공식 컨테이너(기본 사용)를 사용하세요.

root@kitploit:~
# bring up the lab
make up

# wait until FreePBX is responding
make wait

# quick timing check (expect ~6s delay on injected request)
make check

# run nuclei POC with debug (via Docker)
make test-nuclei

# all-in-one
make test

Nuclei가 로컬에 설치되어 있다면 다음을 실행할 수 있습니다:

root@kitploit:~
nuclei -u http://127.0.0.1:8080 -t templates/CVE-2025-57819.yaml -vv -debug -debug-req -debug-resp

작동 방식

  • 취약한 엔드포인트:
    • /admin/ajax.php?module=userman&command=checkPasswordReminder
    • /ucp/ajax.php?module=userman&command=checkPasswordReminder
  • 템플릿은 기준 POST와 SLEEP이 주입된 POST를 전송합니다. 주입된 요청에서 5초 이상 지연이 발생하면 SQLi 가능성이 높습니다.
  • 이는 탐지 전용 POC(비파괴적)입니다. 공유 환경에서 파일 쓰기를 시도하지 마십시오.

저장소 구조

root@kitploit:~
.
├── docker-compose.yml
├── Makefile
├── scripts/
│   └── test.sh
└── templates/
    └── CVE-2025-57819.yaml

참고 자료

  • FreePBX 권고: https://github.com/FreePBX/security-reporting/security/advisories/GHSA-m42g-xg4c-5f3h
  • PoC 1: https://github.com/blueisbeautiful/CVE-2025-57819
  • PoC 2: https://github.com/net-hex/CVE-2025-57819

면책 조항

교육 및 승인된 테스트 전용입니다. 본인이 소유하거나 명시적 테스트 허가를 받은 자산만 테스트하십시오.

SEO 키워드

freepbx cve-2025-57819, freepbx sql injection, freepbx rce, userman ajax.php exploit, nuclei template cve-2025-57819, freepbx security lab, pentest lab freepbx

도구 다운로드