
Detección para CVE-2025-57819
Resumen de esta vulnerabilidad citado de @jfinstrom aquí
- Alrededor del 2025-08-21, múltiples sistemas FreePBX comenzaron a mostrar errores y posteriormente se confirmaron compromisos.
- El proveedor (Sangoma/Equipo de Seguridad de FreePBX) publicó un aviso el 2025-08-26 instando a los administradores a restringir el acceso público al Panel de Control del Administrador y ofreciendo correcciones del módulo EDGE.
- La vulnerabilidad está asociada con el Endpoint Manager (Endpoint) comercial y parece ser una escalada de privilegios/RCE no autenticada que puede explotarse cuando la interfaz de administración está expuesta a redes hostiles.
- La corrección EDGE previene nuevas explotaciones, pero no limpia los sistemas ya comprometidos.
Esta plantilla envía una solicitud al panel de administración de FreePBX, extrae la versión y la marca como vulnerable si se encuentra dentro de los rangos de versiones afectadas del recién divulgado zero-day (16.0.0.0–16.0.88.19 o 17.0.0.0–17.0.2.31).
nuclei -u https://yourHost.com -t template.yamlÚsalo bajo tu propio riesgo; no seré responsable de las actividades ilegales que realices en infraestructuras que no poseas o para las que no tengas permiso de escanear.
No dudes en ponerte en contacto conmigo a través de Signal si tienes alguna pregunta.