
Лаборатория FreePBX CVE-2025-57819 (Docker) + Nuclei PoC для SQL-инъекции без аутентификации (time-based).
Поднимите воспроизводимый лабораторный стенд FreePBX 15 (Docker) для проверки CVE-2025-57819 — критической неаутентифицированной SQL-инъекции в AJAX-эндпоинтах userman, которую можно использовать в цепочке до RCE. Включает рабочий шаблон Nuclei (основанный на поведении, а не на проверке версий) и удобный для отладки тестовый стенд.
userman-debugТребования: Docker + Docker Compose. Для Nuclei установите его локально или используйте официальный контейнер (используется по умолчанию).
# bring up the lab
make up
# wait until FreePBX is responding
make wait
# quick timing check (expect ~6s delay on injected request)
make check
# run nuclei POC with debug (via Docker)
make test-nuclei
# all-in-one
make test
Если Nuclei установлен локально, вы можете запустить:
nuclei -u http://127.0.0.1:8080 -t templates/CVE-2025-57819.yaml -vv -debug -debug-req -debug-resp
/admin/ajax.php?module=userman&command=checkPasswordReminder/ucp/ajax.php?module=userman&command=checkPasswordReminder.
├── docker-compose.yml
├── Makefile
├── scripts/
│ └── test.sh
└── templates/
└── CVE-2025-57819.yaml
Только для образовательных целей и авторизованного тестирования. Тестируйте только те ресурсы, которыми владеете или на тестирование которых имеете явное разрешение.
freepbx cve-2025-57819, freepbx sql injection, freepbx rce, userman ajax.php exploit, nuclei template cve-2025-57819, freepbx security lab, pentest lab freepbx