
# Kit de herramientas basado en Nuclei para detectar y validar la vulnerabilidad de omisión de autenticación en FreePBX (CVE-2025-57819) con plantillas de detección y PoC de explotación.
📖 Tabla de Contenidos
Acerca de Este Proyecto
Características Clave
Desglose de la Vulnerabilidad
Plantillas en Acción
Encontrar Objetivos con Shodan
Aviso Legal
Conéctate Conmigo
Muestra Tu Apoyo
📌 Acerca de Este Proyecto Este repositorio es su arsenal ideal para abordar la vulnerabilidad de omisión de autenticación en FreePBX (CVE-2025-57819). Incluye dos potentes plantillas Nuclei:
🔍 Plantilla de Detección: Identifica de forma segura instancias FreePBX vulnerables sin acciones intrusivas.
💥 Plantilla PoC de Explotación: Valida la vulnerabilidad creando un usuario administrador temporal. (¡Úsela con extrema precaución!)
⚠️ Nota: Este conjunto de herramientas es estrictamente para fines educativos, de investigación y de bug bounty autorizados. Cualquier uso no autorizado es ilegal.
✨ Características Clave 🎯 Detección Precisa: Apunta a versiones vulnerables específicas (15, 16, 17) para obtener resultados fiables.
🔌 PoC de Explotación: Incluye una prueba de concepto para validar los hallazgos creando un usuario temporal.
🌐 Integración con Shodan: Incluye un dork Shodan listo para usar y encontrar posibles objetivos.
💻 Sintaxis Profesional: Plantillas Nuclei limpias, eficientes y bien documentadas.
🔧 Fácilmente Extensible: Sencillo de modificar e integrar en sus flujos de trabajo personalizados.
🔍 Desglose de la Vulnerabilidad 🆔 ID CVE: CVE-2025-57819
📦 Componente: FreePBX modular.php (Endpoint de Administración)
💥 Impacto: Omisión de Autenticación → Manipulación de Base de Datos → Potencial RCE
🔥 Gravedad: Crítica (CVSS 10.0)
🔬 Versiones Afectadas:
FreePBX < 15.0.66
FreePBX < 16.0.89
FreePBX < 17.0.3
🚀 Plantillas en Acción 1️⃣ Plantilla de Detección (freepbx-cve-2025-57819-detect.yaml) Esta plantilla verifica de forma segura la vulnerabilidad sin realizar modificaciones.
nuclei -t freepbx-cve-2025-57819-detect.yaml -u https://target.com
🌐 Encontrar Objetivos con Shodan Use este dork para descubrir paneles de administración FreePBX potencialmente vulnerables en internet:
http.title:"FreePBX Administration"
⚠️ Aviso Legal Este repositorio y su contenido se proporcionan para investigadores de seguridad, cazadores de bugs y fines educativos. El autor, CyberTEchAjju, no es responsable de ningún daño o mal uso causado por estas plantillas. Realizar escaneos o explotaciones no autorizadas es ilegal. Actúe siempre de manera responsable y ética.
⭐ Muestra Tu Apoyo Si encontró útil este repositorio, considere darle una ⭐ en GitHub y compartirlo con la comunidad.