Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-57819 — Erkennung für CVE-2025-57819 | Kitploit
Tools/GitHubGitHub/rxerium/cve-2025-57819
SchwachstellenscannerSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubrxerium/cve-2025-57819

CVE-2025-57819

Erkennung für CVE-2025-57819

Repository anzeigen
11vor 11 MonatenNoch nicht geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-57819

Übersicht über diese Schwachstelle, zitiert von @jfinstrom hier

  • Um den 21.08.2025 herum zeigten mehrere FreePBX-Systeme Fehler an und später wurden Kompromittierungen bestätigt.
  • Der Hersteller (Sangoma/FreePBX Security Team) veröffentlichte am 26.08.2025 eine Sicherheitswarnung, in der Administratoren aufgefordert wurden, den öffentlichen Zugriff auf das Administrator Control Panel einzuschränken, und bot Fixes für das EDGE-Modul an.
  • Die Schwachstelle betrifft den kommerziellen Endpoint Manager (Endpoint) und scheint eine nicht authentifizierte Privilegieneskalation / RCE zu sein, die ausgenutzt werden kann, wenn die Administrator-Benutzeroberfläche feindlichen Netzwerken ausgesetzt ist.
  • Der EDGE-Fix verhindert neue Ausnutzungen, bereinigt jedoch nicht bereits kompromittierte Systeme.

Wie funktioniert diese Erkennungsmethode?

Diese Vorlage sendet eine Anfrage an das FreePBX-Admin-Panel, extrahiert die Version und markiert sie als anfällig, wenn sie in die betroffenen Versionsbereiche des neu offengelegten Zero-Days fällt (16.0.0.0–16.0.88.19 oder 17.0.0.0–17.0.2.31).

Wie führe ich dieses Skript aus?

  1. Laden Sie Nuclei von hier herunter
  2. Kopieren Sie die Vorlage auf Ihr lokales System
  3. Führen Sie den folgenden Befehl aus: nuclei -u https://yourHost.com -t template.yaml

Referenzen

Tool herunterladen
  • https://community.freepbx.org/t/endpointmanager-aug-2025-zero-day/107215
  • https://www.bleepingcomputer.com/news/security/freepbx-servers-hacked-via-zero-day-emergency-fix-released/

Haftungsausschluss

Verwendung auf eigene Gefahr. Ich übernehme keine Verantwortung für illegale Aktivitäten, die Sie auf Infrastruktur durchführen, die Ihnen nicht gehört oder für die Sie keine Berechtigung zum Scannen haben.

Dieses Projekt teilen

Auf Twitter teilen Auf LinkedIn teilen Per E-Mail teilen

Kontakt

Zögern Sie nicht, mich über Signal zu kontaktieren, falls Sie Fragen haben.