Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-57819 — Detección para CVE-2025-57819 | Kitploit
Herramientas/GitHubGitHub/rxerium/cve-2025-57819
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubrxerium/cve-2025-57819

CVE-2025-57819

Detección para CVE-2025-57819

Ver Repositorio
113hace 11 mesesAún no revisado
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-57819

Resumen de esta vulnerabilidad citado de @jfinstrom aquí

  • Alrededor del 2025-08-21, múltiples sistemas FreePBX comenzaron a mostrar errores y posteriormente se confirmaron compromisos.
  • El proveedor (Sangoma/Equipo de Seguridad de FreePBX) publicó un aviso el 2025-08-26 instando a los administradores a restringir el acceso público al Panel de Control del Administrador y ofreciendo correcciones del módulo EDGE.
  • La vulnerabilidad está asociada con el Endpoint Manager (Endpoint) comercial y parece ser una escalada de privilegios/RCE no autenticada que puede explotarse cuando la interfaz de administración está expuesta a redes hostiles.
  • La corrección EDGE previene nuevas explotaciones, pero no limpia los sistemas ya comprometidos.

¿Cómo funciona este método de detección?

Esta plantilla envía una solicitud al panel de administración de FreePBX, extrae la versión y la marca como vulnerable si se encuentra dentro de los rangos de versiones afectadas del recién divulgado zero-day (16.0.0.0–16.0.88.19 o 17.0.0.0–17.0.2.31).

¿Cómo ejecuto este script?

  1. Descarga Nuclei desde aquí
  2. Copia la plantilla a tu sistema local
  3. Ejecuta el siguiente comando: nuclei -u https://yourHost.com -t template.yaml

Referencias

  • https://community.freepbx.org/t/endpointmanager-aug-2025-zero-day/107215
  • https://www.bleepingcomputer.com/news/security/freepbx-servers-hacked-via-zero-day-emergency-fix-released/

Descargo de responsabilidad

Úsalo bajo tu propio riesgo; no seré responsable de las actividades ilegales que realices en infraestructuras que no poseas o para las que no tengas permiso de escanear.

Comparte este proyecto

Compartir en Twitter Compartir en LinkedIn Compartir por correo electrónico

Contacto

No dudes en ponerte en contacto conmigo a través de Signal si tienes alguna pregunta.

Descargar herramienta