
Détection pour CVE-2025-57819
Aperçu de cette vulnérabilité, extrait de @jfinstrom ici
- Vers le 2025-08-21, plusieurs systèmes FreePBX ont commencé à afficher des erreurs et des compromissions ont ensuite été confirmées.
- L'éditeur (Sangoma/FreePBX Security Team) a publié un avis de sécurité le 2025-08-26 exhortant les administrateurs à restreindre l'accès public au panneau de contrôle d'administration et proposant des correctifs pour le module EDGE.
- La vulnérabilité est associée au gestionnaire de terminaux commercial (Endpoint) et semble être une élévation de privilèges/RCE non authentifiée qui peut être exploitée lorsque l'interface d'administration est exposée à des réseaux hostiles.
- Le correctif EDGE empêche de nouvelles exploitations mais ne nettoie pas les systèmes déjà compromis.
Ce modèle envoie une requête au panneau d'administration FreePBX, extrait la version et la marque comme vulnérable si elle se trouve dans les plages de versions affectées par le zero-day récemment divulgué (16.0.0.0–16.0.88.19 ou 17.0.0.0–17.0.2.31).
nuclei -u https://yourHost.com -t template.yamlUtilisez-le à vos propres risques. Je ne serai pas responsable des activités illégales que vous menez sur des infrastructures que vous ne possédez pas ou pour lesquelles vous n'avez pas l'autorisation de scanner.
N'hésitez pas à me contacter via Signal si vous avez des questions.