
Nuclei-basiertes Toolkit zur Erkennung und Validierung der FreePBX-Authentifizierungsumgehungs-Schwachstelle (CVE-2025-57819) mit Erkennungs- und Exploit-PoC-Vorlagen.
📖 Inhaltsverzeichnis
Über dieses Projekt
Hauptfunktionen
Aufschlüsselung der Sicherheitslücke
Vorlagen in Aktion
Ziele mit Shodan finden
Rechtlicher Hinweis
Mit mir verbinden
Unterstützung zeigen
📌 Über dieses Projekt Dieses Repository ist Ihr Arsenal für die Bewältigung der FreePBX-Authentifizierungsbypass-Sicherheitslücke (CVE-2025-57819). Es enthält zwei leistungsstarke Nuclei-Vorlagen:
🔍 Erkennungsvorlage: Identifiziert sicher anfällige FreePBX-Instanzen ohne aufdringliche Aktionen.
💥 Exploit-PoC-Vorlage: Validiert die Sicherheitslücke durch Erstellung eines temporären Admin-Benutzers. (Mit äußerster Vorsicht verwenden!)
⚠️ Hinweis: Dieses Toolkit ist ausschließlich für Bildungs-, Forschungs- und autorisierte Bug-Bounty-Zwecke bestimmt. Jegliche unbefugte Nutzung ist illegal.
✨ Hauptfunktionen 🎯 Genaue Erkennung: Zielgerichtete Erkennung spezifischer anfälliger Versionen (15, 16, 17) für zuverlässige Ergebnisse.
🔌 Exploit-PoC: Enthält einen Proof-of-Concept zur Validierung von Ergebnissen durch Erstellung eines temporären Benutzers.
🌐 Shodan-Integration: Enthält einen einsatzbereiten Shodan-Dork zum Auffinden potenzieller Ziele.
💻 Professionelle Syntax: Saubere, effiziente und gut dokumentierte Nuclei-Vorlagen.
🔧 Leicht erweiterbar: Einfach zu modifizieren und in Ihre eigenen Arbeitsabläufe zu integrieren.
🔍 Aufschlüsselung der Sicherheitslücke 🆔 CVE ID: CVE-2025-57819
📦 Komponente: FreePBX modular.php (Admin-Endpunkt)
💥 Auswirkung: Authentifizierungsumgehung → Datenbankmanipulation → Potentielle RCE
🔥 Schweregrad: Kritisch (CVSS 10.0)
🔬 Betroffene Versionen:
FreePBX < 15.0.66
FreePBX < 16.0.89
FreePBX < 17.0.3
🚀 Vorlagen in Aktion 1️⃣ Erkennungsvorlage (freepbx-cve-2025-57819-detect.yaml) Diese Vorlage überprüft sicher die Sicherheitslücke, ohne Änderungen vorzunehmen.
nuclei -t freepbx-cve-2025-57819-detect.yaml -u [https://target.com](https://target.com)
🌐 Ziele mit Shodan finden Verwenden Sie diesen Dork, um potenziell anfällige FreePBX-Administrationsoberflächen im Internet zu entdecken:
http.title:"FreePBX Administration"
⚠️ Rechtlicher Hinweis Dieses Repository und sein Inhalt werden für Sicherheitsforscher, Bug-Bounty-Jäger und Bildungszwecke bereitgestellt. Der Autor, CyberTEchAjju, ist nicht verantwortlich für Schäden oder Missbrauch, die durch diese Vorlagen verursacht werden. Unbefugtes Scannen oder Ausnutzen ist illegal. Handeln Sie stets verantwortungsbewusst und ethisch.
⭐ Unterstützung zeigen Wenn Sie dieses Repository nützlich fanden, ziehen Sie bitte in Betracht, ihm auf GitHub einen ⭐ zu geben und es mit der Community zu teilen!