Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-57819_FreePBX-PoC — Безопасный, работающий в режиме только для чтения (read-only) инструмент проверки SQL-инъекций для FreePBX (CVE-2025-57819), использующий техники error/boolean/time-based, с вынесением вердикта по каждому параметру и отчётами в формате JSON. | Kitploit
Инструменты/GitHubGitHub/xv4nd3rx/cve-2025-57819_freepbx-poc
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubxv4nd3rx/cve-2025-57819_freepbx-poc

CVE-2025-57819_FreePBX-PoC

Безопасный, работающий в режиме только для чтения (read-only) инструмент проверки SQL-инъекций для FreePBX (CVE-2025-57819), использующий техники error/boolean/time-based, с вынесением вердикта по каждому параметру и отчётами в формате JSON.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
111 месяцев назадЕщё не проверено

Средство проверки SQL-инъекций FreePBX

Status Target CVE Python License

🔍 Безопасный детектор SQL-инъекций, работающий в режиме только для чтения для FreePBX /admin/ajax.php, ориентированный на параметры template, model и brand.
🛡️ Использует методы на основе ошибок, булевы и временные для выявления потенциальных инъекций без изменения базы данных.
✍️ Вердикты по каждому параметру + чистый JSON-отчёт для CI, оповещения или реагирования на инциденты.


🔗 О CVE-2025-57819

  • NVD: CVE-2025-57819
  • Запись CVE: CVE-2025-57819
  • Уведомление о безопасности FreePBX: GHSA-m42g-xg4c-5f3h

✨ Ключевые особенности

  • 🧪 Три метода: на основе ошибок, булев, временной (SLEEP)
  • 🧷 Только чтение по дизайну: никаких INSERT/DELETE/UPDATE
  • 🧭 Результаты по параметрам: template, model, brand
  • ⏱️ Базовая задержка и дельты для надёжных проверок по времени
  • 🧰 Вывод, совместимый с прокси (Burp/ZAP) и готовый для CI
  • 🧾 JSON-сводка для автоматизации и панелей мониторинга

🔒 Безопасность и этика

  • ✅ Предназначен для ваших собственных систем или систем, которые вы уполномочены тестировать
  • ✅ Без записи данных; только диагностика
  • ⚠️ Проверьте местное законодательство и политику организации перед использованием

🚀 Быстрый старт

root@kitploit:~
python3 freepbx_sqli_checker.py -H https://your-freepbx.example
python3 freepbx_sqli_checker.py -L examples/targets.txt --delay 1.5 --out-dir reports

📘 Журнал изменений

[v1.1.0] - 2025-09-19

✨ Добавлено

  • 🗂️ Режим -L/--list - сканирование нескольких хостов из .txt-файла (один хост в строке, # для комментариев).
  • 📄 Вывод JSON-отчётов по каждому хосту в out/ (настраивается через --out-dir).
  • 🔴 vulnerable.txt - краткая сводка об уязвимых хостах и уязвимых параметрах.
  • ⏱️ Опция --delay - вставляет паузу между хостами для снижения нагрузки (по умолчанию 1.5s).

📬 Контакты

  • LinkedIn
  • SecForgeHub Telegram
Скачать инструмент