Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-57819_FreePBX-PoC — Verificador SQL Injection seguro e somente leitura para FreePBX (CVE-2025-57819), utilizando técnicas baseadas em erro/booleano/tempo com veredictos por parâmetro e relatório em JSON. | Kitploit
Ferramentas/GitHubGitHub/xv4nd3rx/cve-2025-57819_freepbx-poc
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de Penetração
GitHubxv4nd3rx/cve-2025-57819_freepbx-poc

CVE-2025-57819_FreePBX-PoC

Verificador SQL Injection seguro e somente leitura para FreePBX (CVE-2025-57819), utilizando técnicas baseadas em erro/booleano/tempo com veredictos por parâmetro e relatório em JSON.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1há 11 mesesAinda não revisado

Verificador de Injeção SQL no FreePBX

Status Target CVE Python License

🔍 Detector de SQLi seguro e somente leitura para o /admin/ajax.php do FreePBX focado nos parâmetros template, model e brand.
🛡️ Usa técnicas baseadas em erro, baseadas em booleano e baseadas em tempo para sinalizar potenciais injeções sem modificar o banco de dados.
✍️ Vereditos por parâmetro + relatório JSON limpo para CI, alertas ou resposta a incidentes.


🔗 Sobre o CVE-2025-57819

  • NVD: CVE-2025-57819
  • Registro CVE: CVE-2025-57819
  • Aviso de Segurança FreePBX: GHSA-m42g-xg4c-5f3h

✨ Destaques

  • 🧪 Três técnicas: erro, booleano, tempo (SLEEP)
  • 🧷 Somente leitura por design: sem INSERT/DELETE/UPDATE
  • 🧭 Resultados por parâmetro: template, model, brand
  • ⏱️ Latência de base e deltas para verificações de temporização confiáveis
  • 🧰 Compatível com proxies (Burp/ZAP) e saída pronta para CI
  • 🧾 JSON resumido para automação e painéis

🔒 Segurança e Ética

  • ✅ Destinado a seus próprios sistemas ou sistemas que você está autorizado a testar
  • ✅ Nenhuma escrita de dados; apenas diagnósticos
  • ⚠️ Verifique a legislação local e a política organizacional antes de usar

🚀 Início Rápido

root@kitploit:~
python3 freepbx_sqli_checker.py -H https://your-freepbx.example
python3 freepbx_sqli_checker.py -L examples/targets.txt --delay 1.5 --out-dir reports

📘 Registro de Alterações

[v1.1.0] - 2025-09-19

✨ Adicionado

  • 🗂️ Modo -L/--list - escaneia vários hosts a partir de um arquivo .txt (um host por linha, # para comentários).
  • 📄 Saída de relatórios JSON por host para out/ (configurável com --out-dir).
  • 🔴 vulnerable.txt - resumo conciso de hosts vulneráveis e os parâmetros que são vulneráveis.
  • ⏱️ Opção --delay - insere uma pausa entre hosts para reduzir carga (padrão 1.5s).

📬 Contatos

  • LinkedIn
  • SecForgeHub Telegram
Baixar ferramenta