
Безопасный, работающий в режиме только для чтения (read-only) инструмент проверки SQL-инъекций для FreePBX (CVE-2025-57819), использующий техники error/boolean/time-based, с вынесением вердикта по каждому параметру и отчётами в формате JSON.
🔍 Безопасный детектор SQL-инъекций, работающий в режиме только для чтения для FreePBX
/admin/ajax.php, ориентированный на параметрыtemplate,modelиbrand.
🛡️ Использует методы на основе ошибок, булевы и временные для выявления потенциальных инъекций без изменения базы данных.
✍️ Вердикты по каждому параметру + чистый JSON-отчёт для CI, оповещения или реагирования на инциденты.
INSERT/DELETE/UPDATEtemplate, model, brandpython3 freepbx_sqli_checker.py -H https://your-freepbx.example
python3 freepbx_sqli_checker.py -L examples/targets.txt --delay 1.5 --out-dir reports
-L/--list - сканирование нескольких хостов из .txt-файла (один хост в строке, # для комментариев).out/ (настраивается через --out-dir).vulnerable.txt - краткая сводка об уязвимых хостах и уязвимых параметрах.--delay - вставляет паузу между хостами для снижения нагрузки (по умолчанию 1.5s).