创建一个可重现的 FreePBX 15 实验室(Docker),用于验证 CVE-2025-57819——这是一个在 userman AJAX 端点中存在的严重未认证 SQL 注入漏洞,可被链式利用实现 RCE。包含一个可运行的 Nuclei 模板(基于行为而非版本检查)以及一个便于调试的测试工具。
userman 端点上的未认证时间盲注 SQL 注入 POC(SLEEP)-debug 验证功能的 Nuclei POC 模板前置条件:Docker + Docker Compose。对于 Nuclei,你可以选择本地安装,或使用官方容器(默认使用容器)。
# 启动实验室
make up
# 等待 FreePBX 响应
make wait
# 快速计时检查(预计注入请求延迟约6秒)
make check
# 运行 Nuclei POC(通过 Docker,开启调试)
make test-nuclei
# 一键执行所有步骤
make test
如果你已本地安装 Nuclei,可直接运行:
nuclei -u http://127.0.0.1:8080 -t templates/CVE-2025-57819.yaml -vv -debug -debug-req -debug-resp
/admin/ajax.php?module=userman&command=checkPasswordReminder/ucp/ajax.php?module=userman&command=checkPasswordReminder.
├── docker-compose.yml
├── Makefile
├── scripts/
│ └── test.sh
└── templates/
└── CVE-2025-57819.yaml
仅供教育和授权测试使用。仅测试你拥有或已获得明确许可的资产。
freepbx cve-2025-57819, freepbx sql injection, freepbx rce, userman ajax.php exploit, nuclei template cve-2025-57819, freepbx security lab, pentest lab freepbx