Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
lab-cve-2025-57819 — FreePBX CVE-2025-57819 实验室(Docker)+ Nuclei POC 用于未授权SQL注入(基于时间)。 | Kitploit
工具/GitHubGitHub/imbios/lab-cve-2025-57819
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubimbios/lab-cve-2025-57819

lab-cve-2025-57819

FreePBX CVE-2025-57819 实验室(Docker)+ Nuclei POC 用于未授权SQL注入(基于时间)。

查看仓库
1211年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

(正在开发中)FreePBX CVE-2025-57819 实验室 - 未经认证的SQL注入到RCE链(Nuclei POC)

创建一个可重现的 FreePBX 15 实验室(Docker),用于验证 CVE-2025-57819——这是一个在 userman AJAX 端点中存在的严重未认证 SQL 注入漏洞,可被链式利用实现 RCE。包含一个可运行的 Nuclei 模板(基于行为而非版本检查)以及一个便于调试的测试工具。

亮点

  • 在 userman 端点上的未认证时间盲注 SQL 注入 POC(SLEEP)
  • 极简 Docker Compose(MariaDB + FreePBX 15)
  • 带有 -debug 验证功能的 Nuclei POC 模板
  • 用于快速启动和测试的 Makefile 目标

快速开始

前置条件:Docker + Docker Compose。对于 Nuclei,你可以选择本地安装,或使用官方容器(默认使用容器)。

root@kitploit:~
# 启动实验室
make up

# 等待 FreePBX 响应
make wait

# 快速计时检查(预计注入请求延迟约6秒)
make check

# 运行 Nuclei POC(通过 Docker,开启调试)
make test-nuclei

# 一键执行所有步骤
make test

如果你已本地安装 Nuclei,可直接运行:

root@kitploit:~
nuclei -u http://127.0.0.1:8080 -t templates/CVE-2025-57819.yaml -vv -debug -debug-req -debug-resp

原理

  • 易受攻击的端点:
    • /admin/ajax.php?module=userman&command=checkPasswordReminder
    • /ucp/ajax.php?module=userman&command=checkPasswordReminder
  • 该模板发送一个基准 POST 请求和一个注入 SLEEP 的 POST 请求。如果注入请求的延迟≥5秒,则表明可能存在 SQL 注入。
  • 这是一个仅用于检测的 POC(无破坏性)。不要在共享环境中尝试写入文件。

仓库结构

root@kitploit:~
.
├── docker-compose.yml
├── Makefile
├── scripts/
│   └── test.sh
└── templates/
    └── CVE-2025-57819.yaml

参考

  • FreePBX 公告:https://github.com/FreePBX/security-reporting/security/advisories/GHSA-m42g-xg4c-5f3h
  • PoC 1:https://github.com/blueisbeautiful/CVE-2025-57819
  • PoC 2:https://github.com/net-hex/CVE-2025-57819

免责声明

仅供教育和授权测试使用。仅测试你拥有或已获得明确许可的资产。

SEO 关键词

freepbx cve-2025-57819, freepbx sql injection, freepbx rce, userman ajax.php exploit, nuclei template cve-2025-57819, freepbx security lab, pentest lab freepbx

下载工具