
Lab FreePBX CVE-2025-57819 (Docker) + POC do Nuclei para SQLi não autenticada (baseada em tempo).
Monte um laboratório FreePBX 15 reproduzível (Docker) para validar a CVE-2025-57819 — uma injeção de SQL não autenticada crítica nos endpoints AJAX do userman que pode ser encadeada para RCE. Inclui um template Nuclei funcional (baseado em comportamento, não em verificações de versão) e um harness de teste amigável para depuração.
userman-debugPré-requisitos: Docker + Docker Compose. Para o Nuclei, instale localmente ou use o container oficial (usado por padrão).
# bring up the lab
make up
# wait until FreePBX is responding
make wait
# quick timing check (expect ~6s delay on injected request)
make check
# run nuclei POC with debug (via Docker)
make test-nuclei
# all-in-one
make test
Se você tiver o Nuclei instalado localmente, pode executar:
nuclei -u http://127.0.0.1:8080 -t templates/CVE-2025-57819.yaml -vv -debug -debug-req -debug-resp
/admin/ajax.php?module=userman&command=checkPasswordReminder/ucp/ajax.php?module=userman&command=checkPasswordReminder.
├── docker-compose.yml
├── Makefile
├── scripts/
│ └── test.sh
└── templates/
└── CVE-2025-57819.yaml
Apenas para fins educacionais e testes autorizados. Teste somente ativos que você possui ou para os quais tenha permissão explícita para testar.
freepbx cve-2025-57819, injeção sql freepbx, freepbx rce, exploit userman ajax.php, template nuclei cve-2025-57819, laboratório de segurança freepbx, laboratório de pentest freepbx