
Erkennung für CVE-2025-57819
Übersicht über diese Schwachstelle, zitiert von @jfinstrom hier
- Um den 21.08.2025 herum zeigten mehrere FreePBX-Systeme Fehler an und später wurden Kompromittierungen bestätigt.
- Der Hersteller (Sangoma/FreePBX Security Team) veröffentlichte am 26.08.2025 eine Sicherheitswarnung, in der Administratoren aufgefordert wurden, den öffentlichen Zugriff auf das Administrator Control Panel einzuschränken, und bot Fixes für das EDGE-Modul an.
- Die Schwachstelle betrifft den kommerziellen Endpoint Manager (Endpoint) und scheint eine nicht authentifizierte Privilegieneskalation / RCE zu sein, die ausgenutzt werden kann, wenn die Administrator-Benutzeroberfläche feindlichen Netzwerken ausgesetzt ist.
- Der EDGE-Fix verhindert neue Ausnutzungen, bereinigt jedoch nicht bereits kompromittierte Systeme.
Diese Vorlage sendet eine Anfrage an das FreePBX-Admin-Panel, extrahiert die Version und markiert sie als anfällig, wenn sie in die betroffenen Versionsbereiche des neu offengelegten Zero-Days fällt (16.0.0.0–16.0.88.19 oder 17.0.0.0–17.0.2.31).
nuclei -u https://yourHost.com -t template.yamlVerwendung auf eigene Gefahr. Ich übernehme keine Verantwortung für illegale Aktivitäten, die Sie auf Infrastruktur durchführen, die Ihnen nicht gehört oder für die Sie keine Berechtigung zum Scannen haben.
Zögern Sie nicht, mich über Signal zu kontaktieren, falls Sie Fragen haben.