Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-57819_FreePBX-PoC — 安全、只读的 FreePBX SQL 注入检测器(CVE-2025-57819),使用错误/布尔/时间盲注技术,提供每个参数的判定结果和JSON报告。 | Kitploit
工具/GitHubGitHub/xv4nd3rx/cve-2025-57819_freepbx-poc
漏洞扫描器漏洞利用Web应用程序漏洞利用信息收集Web安全渗透测试
GitHubxv4nd3rx/cve-2025-57819_freepbx-poc

CVE-2025-57819_FreePBX-PoC

安全、只读的 FreePBX SQL 注入检测器(CVE-2025-57819),使用错误/布尔/时间盲注技术,提供每个参数的判定结果和JSON报告。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
1311个月前尚未审核
分享

FreePBX SQL注入检查器

Status Target CVE Python License

🔍 安全、只读的SQL注入检测器,针对FreePBX的/admin/ajax.php,聚焦于template、model和brand参数。
🛡️ 使用基于错误、基于布尔和基于时间的技术来标记潜在的注入点,无需修改数据库。
✍️ 每个参数独立判断 + 清晰的JSON报告,适用于CI、告警或事件响应。


🔗 关于CVE-2025-57819

NVD:
CVE-2025-57819
  • CVE记录: CVE-2025-57819
  • FreePBX安全公告: GHSA-m42g-xg4c-5f3h

  • ✨ 亮点

    • 🧪 三种技术: 基于错误、基于布尔、基于时间(SLEEP)
    • 🧷 只读设计: 无INSERT/DELETE/UPDATE操作
    • 🧭 每个参数独立结果: template、model、brand
    • ⏱️ 基准延迟与差值,用于可靠的时间检测
    • 🧰 支持代理(Burp/ZAP)且输出CI就绪
    • 🧾 JSON摘要,用于自动化与仪表盘

    🔒 安全与伦理

    • ✅ 适用于您自己的系统或您已获授权测试的系统
    • ✅ 不写入数据;仅诊断
    • ⚠️ 使用前请检查当地法律和组织政策

    🚀 快速开始

    root@kitploit:~
    python3 freepbx_sqli_checker.py -H https://your-freepbx.example
    python3 freepbx_sqli_checker.py -L examples/targets.txt --delay 1.5 --out-dir reports
    

    📘 更新日志

    [v1.1.0] - 2025-09-19

    ✨ 新增

    • 🗂️ -L/--list 模式 - 从文本文件扫描多个主机(每行一个主机,#用于注释)。
    • 📄 为每个主机输出JSON报告至out/目录(可通过--out-dir配置)。
    • 🔴 vulnerable.txt - 易受攻击的主机及其相应参数的简洁摘要。
    • ⏱️ --delay 选项 - 在主机之间添加暂停以减少负载(默认1.5秒)。

    📬 联系方式

    • LinkedIn
    • SecForgeHub Telegram
    下载工具