Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/imbios/lab-cve-2025-57819
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubimbios/lab-cve-2025-57819

lab-cve-2025-57819

Лаборатория FreePBX CVE-2025-57819 (Docker) + Nuclei PoC для SQL-инъекции без аутентификации (time-based).

Репозиторий
1211 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

(В разработке) FreePBX CVE-2025-57819 Lab — цепочка Unauth SQLi → RCE (Nuclei POC)

Поднимите воспроизводимый лабораторный стенд FreePBX 15 (Docker) для проверки CVE-2025-57819 — критической неаутентифицированной SQL-инъекции в AJAX-эндпоинтах userman, которую можно использовать в цепочке до RCE. Включает рабочий шаблон Nuclei (основанный на поведении, а не на проверке версий) и удобный для отладки тестовый стенд.

Ключевые особенности

  • Неаутентифицированный PoC время-зависимой SQLi (SLEEP) на эндпоинтах userman
  • Минимальный Docker Compose (MariaDB + FreePBX 15)
  • Шаблон Nuclei POC с проверкой через -debug
  • Make-цели для быстрого развёртывания и тестирования

Быстрый старт

Требования: Docker + Docker Compose. Для Nuclei установите его локально или используйте официальный контейнер (используется по умолчанию).

root@kitploit:~
# bring up the lab
make up

# wait until FreePBX is responding
make wait

# quick timing check (expect ~6s delay on injected request)
make check

# run nuclei POC with debug (via Docker)
make test-nuclei

# all-in-one
make test

Если Nuclei установлен локально, вы можете запустить:

root@kitploit:~
nuclei -u http://127.0.0.1:8080 -t templates/CVE-2025-57819.yaml -vv -debug -debug-req -debug-resp

Как это работает

  • Уязвимые эндпоинты:
    • /admin/ajax.php?module=userman&command=checkPasswordReminder
    • /ucp/ajax.php?module=userman&command=checkPasswordReminder
  • Шаблон отправляет базовый POST и POST с внедрённым SLEEP. Задержка ≥5 с на внедрённом запросе указывает на вероятную SQLi.
  • Это PoC только для обнаружения (неразрушающий). Не пытайтесь выполнять запись файлов в общих средах.

Структура репозитория

root@kitploit:~
.
├── docker-compose.yml
├── Makefile
├── scripts/
│   └── test.sh
└── templates/
    └── CVE-2025-57819.yaml

Ссылки

  • FreePBX advisory: https://github.com/FreePBX/security-reporting/security/advisories/GHSA-m42g-xg4c-5f3h
  • PoC 1: https://github.com/blueisbeautiful/CVE-2025-57819
  • PoC 2: https://github.com/net-hex/CVE-2025-57819

Отказ от ответственности

Только для образовательных целей и авторизованного тестирования. Тестируйте только те ресурсы, которыми владеете или на тестирование которых имеете явное разрешение.

SEO-ключевые слова

freepbx cve-2025-57819, freepbx sql injection, freepbx rce, userman ajax.php exploit, nuclei template cve-2025-57819, freepbx security lab, pentest lab freepbx

Скачать инструмент