
Verificador SQL Injection seguro e somente leitura para FreePBX (CVE-2025-57819), utilizando técnicas baseadas em erro/booleano/tempo com veredictos por parâmetro e relatório em JSON.
🔍 Detector de SQLi seguro e somente leitura para o
/admin/ajax.phpdo FreePBX focado nos parâmetrostemplate,modelebrand.
🛡️ Usa técnicas baseadas em erro, baseadas em booleano e baseadas em tempo para sinalizar potenciais injeções sem modificar o banco de dados.
✍️ Vereditos por parâmetro + relatório JSON limpo para CI, alertas ou resposta a incidentes.
INSERT/DELETE/UPDATEtemplate, model, brandpython3 freepbx_sqli_checker.py -H https://your-freepbx.example
python3 freepbx_sqli_checker.py -L examples/targets.txt --delay 1.5 --out-dir reports
-L/--list - escaneia vários hosts a partir de um arquivo .txt (um host por linha, # para comentários).out/ (configurável com --out-dir).vulnerable.txt - resumo conciso de hosts vulneráveis e os parâmetros que são vulneráveis.--delay - insere uma pausa entre hosts para reduzir carga (padrão 1.5s).