
FreePBX(CVE-2025-57819)용 안전한 읽기 전용 SQL 인젝션 검사기로, 오류/불리언/시간 기반 기법을 사용하며 매개변수별 판정 결과와 JSON 보고를 제공합니다.
🔍 FreePBX의
/admin/ajax.php에서template,model,brand파라미터를 중심으로 하는 안전한 읽기 전용 SQLi 탐지기입니다.
🛡️ 오류 기반, 부울 기반, 시간 기반 기법을 사용하여 데이터베이스를 수정하지 않고 잠재적 인젝션을 표시합니다.
✍️ 파라미터별 판정 결과와 CI, 알림, 사고 대응을 위한 깔끔한 JSON 보고서를 제공합니다.
INSERT/DELETE/UPDATE 없음template, model, brandpython3 freepbx_sqli_checker.py -H https://your-freepbx.example
python3 freepbx_sqli_checker.py -L examples/targets.txt --delay 1.5 --out-dir reports
-L/--list 모드 - .txt 파일에서 여러 호스트를 스캔합니다(줄당 호스트 하나, 주석은 #).out/에 출력합니다(--out-dir로 설정 가능).vulnerable.txt - 취약한 호스트와 취약한 파라미터에 대한 간결한 요약입니다.--delay 옵션 - 부하를 줄이기 위해 호스트 간에 지연을 삽입합니다(기본 1.5초).