Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2025-57819 — # Kit de herramientas basado en Nuclei para detectar y validar la vulnerabilidad de omisión de autenticación en FreePBX (CVE-2025-57819) con plantillas de detección y PoC de explotación. | Kitploit
Herramientas/GitHubGitHub/cybertechajju/cve-2025-57819
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y Educación
GitHubcybertechajju/cve-2025-57819

cve-2025-57819

# Kit de herramientas basado en Nuclei para detectar y validar la vulnerabilidad de omisión de autenticación en FreePBX (CVE-2025-57819) con plantillas de detección y PoC de explotación.

Ver Repositorio
62hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🛡️ FreePBX Hunter - CVE-2025-57819 🛡️

Un potente conjunto de herramientas Nuclei para detectar y validar la crítica vulnerabilidad de omisión de autenticación en FreePBX.

📖 Tabla de Contenidos

Haga clic para expandir

Acerca de Este Proyecto

Características Clave

Desglose de la Vulnerabilidad

Plantillas en Acción

Encontrar Objetivos con Shodan

Aviso Legal

Conéctate Conmigo

Muestra Tu Apoyo

📌 Acerca de Este Proyecto Este repositorio es su arsenal ideal para abordar la vulnerabilidad de omisión de autenticación en FreePBX (CVE-2025-57819). Incluye dos potentes plantillas Nuclei:

🔍 Plantilla de Detección: Identifica de forma segura instancias FreePBX vulnerables sin acciones intrusivas.

💥 Plantilla PoC de Explotación: Valida la vulnerabilidad creando un usuario administrador temporal. (¡Úsela con extrema precaución!)

⚠️ Nota: Este conjunto de herramientas es estrictamente para fines educativos, de investigación y de bug bounty autorizados. Cualquier uso no autorizado es ilegal.

✨ Características Clave 🎯 Detección Precisa: Apunta a versiones vulnerables específicas (15, 16, 17) para obtener resultados fiables.

🔌 PoC de Explotación: Incluye una prueba de concepto para validar los hallazgos creando un usuario temporal.

🌐 Integración con Shodan: Incluye un dork Shodan listo para usar y encontrar posibles objetivos.

💻 Sintaxis Profesional: Plantillas Nuclei limpias, eficientes y bien documentadas.

🔧 Fácilmente Extensible: Sencillo de modificar e integrar en sus flujos de trabajo personalizados.

🔍 Desglose de la Vulnerabilidad 🆔 ID CVE: CVE-2025-57819

📦 Componente: FreePBX modular.php (Endpoint de Administración)

💥 Impacto: Omisión de Autenticación → Manipulación de Base de Datos → Potencial RCE

🔥 Gravedad: Crítica (CVSS 10.0)

🔬 Versiones Afectadas:

FreePBX < 15.0.66

FreePBX < 16.0.89

FreePBX < 17.0.3

🚀 Plantillas en Acción 1️⃣ Plantilla de Detección (freepbx-cve-2025-57819-detect.yaml) Esta plantilla verifica de forma segura la vulnerabilidad sin realizar modificaciones.

nuclei -t freepbx-cve-2025-57819-detect.yaml -u https://target.com

🌐 Encontrar Objetivos con Shodan Use este dork para descubrir paneles de administración FreePBX potencialmente vulnerables en internet:

http.title:"FreePBX Administration"

⚠️ Aviso Legal Este repositorio y su contenido se proporcionan para investigadores de seguridad, cazadores de bugs y fines educativos. El autor, CyberTEchAjju, no es responsable de ningún daño o mal uso causado por estas plantillas. Realizar escaneos o explotaciones no autorizadas es ilegal. Actúe siempre de manera responsable y ética.

⭐ Muestra Tu Apoyo Si encontró útil este repositorio, considere darle una ⭐ en GitHub y compartirlo con la comunidad.

Sigue aprendiendo, sigue hackeando ⚡

Descargar herramienta