Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
lab-cve-2025-57819 — Lab FreePBX CVE-2025-57819 (Docker) + POC do Nuclei para SQLi não autenticada (baseada em tempo). | Kitploit
Ferramentas/GitHubGitHub/imbios/lab-cve-2025-57819
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubimbios/lab-cve-2025-57819

lab-cve-2025-57819

Lab FreePBX CVE-2025-57819 (Docker) + POC do Nuclei para SQLi não autenticada (baseada em tempo).

Ver Repositório
12há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

(Em andamento) Laboratório FreePBX CVE-2025-57819 - Cadeia de SQLi não autenticado → RCE (PoC Nuclei)

Monte um laboratório FreePBX 15 reproduzível (Docker) para validar a CVE-2025-57819 — uma injeção de SQL não autenticada crítica nos endpoints AJAX do userman que pode ser encadeada para RCE. Inclui um template Nuclei funcional (baseado em comportamento, não em verificações de versão) e um harness de teste amigável para depuração.

Destaques

  • PoC de SQLi não autenticado baseado em tempo (SLEEP) nos endpoints userman
  • Docker Compose mínimo (MariaDB + FreePBX 15)
  • Template de PoC Nuclei com validação via -debug
  • Alvos do Make para subida rápida e testes

Início Rápido

Pré-requisitos: Docker + Docker Compose. Para o Nuclei, instale localmente ou use o container oficial (usado por padrão).

root@kitploit:~
# bring up the lab
make up

# wait until FreePBX is responding
make wait

# quick timing check (expect ~6s delay on injected request)
make check

# run nuclei POC with debug (via Docker)
make test-nuclei

# all-in-one
make test

Se você tiver o Nuclei instalado localmente, pode executar:

root@kitploit:~
nuclei -u http://127.0.0.1:8080 -t templates/CVE-2025-57819.yaml -vv -debug -debug-req -debug-resp

Como Funciona

  • Endpoints vulneráveis:
    • /admin/ajax.php?module=userman&command=checkPasswordReminder
    • /ucp/ajax.php?module=userman&command=checkPasswordReminder
  • O template envia um POST de linha de base e um POST com injeção de SLEEP. Um atraso de ≥5s na solicitação injetada indica provável SQLi.
  • Este é um PoC somente de detecção (não destrutivo). Não tente gravar arquivos em ambientes compartilhados.

Estrutura do Repositório

root@kitploit:~
.
├── docker-compose.yml
├── Makefile
├── scripts/
│   └── test.sh
└── templates/
    └── CVE-2025-57819.yaml

Referências

  • Aviso de segurança do FreePBX: https://github.com/FreePBX/security-reporting/security/advisories/GHSA-m42g-xg4c-5f3h
  • PoC 1: https://github.com/blueisbeautiful/CVE-2025-57819
  • PoC 2: https://github.com/net-hex/CVE-2025-57819

Aviso Legal

Apenas para fins educacionais e testes autorizados. Teste somente ativos que você possui ou para os quais tenha permissão explícita para testar.

Palavras-chave de SEO

freepbx cve-2025-57819, injeção sql freepbx, freepbx rce, exploit userman ajax.php, template nuclei cve-2025-57819, laboratório de segurança freepbx, laboratório de pentest freepbx

Baixar ferramenta