Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-57819 — Détection pour CVE-2025-57819 | Kitploit
Outils/GitHubGitHub/rxerium/cve-2025-57819
Scanners de VulnérabilitésAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubrxerium/cve-2025-57819

CVE-2025-57819

Détection pour CVE-2025-57819

Voir le dépôt
11il y a 11 moisPas encore vérifié
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-57819

Aperçu de cette vulnérabilité, extrait de @jfinstrom ici

  • Vers le 2025-08-21, plusieurs systèmes FreePBX ont commencé à afficher des erreurs et des compromissions ont ensuite été confirmées.
  • L'éditeur (Sangoma/FreePBX Security Team) a publié un avis de sécurité le 2025-08-26 exhortant les administrateurs à restreindre l'accès public au panneau de contrôle d'administration et proposant des correctifs pour le module EDGE.
  • La vulnérabilité est associée au gestionnaire de terminaux commercial (Endpoint) et semble être une élévation de privilèges/RCE non authentifiée qui peut être exploitée lorsque l'interface d'administration est exposée à des réseaux hostiles.
  • Le correctif EDGE empêche de nouvelles exploitations mais ne nettoie pas les systèmes déjà compromis.

Comment fonctionne cette méthode de détection ?

Ce modèle envoie une requête au panneau d'administration FreePBX, extrait la version et la marque comme vulnérable si elle se trouve dans les plages de versions affectées par le zero-day récemment divulgué (16.0.0.0–16.0.88.19 ou 17.0.0.0–17.0.2.31).

Comment exécuter ce script ?

  1. Téléchargez Nuclei depuis ici
  2. Copiez le modèle sur votre système local
  3. Exécutez la commande suivante : nuclei -u https://yourHost.com -t template.yaml

Références

Télécharger l’outil
  • https://community.freepbx.org/t/endpointmanager-aug-2025-zero-day/107215
  • https://www.bleepingcomputer.com/news/security/freepbx-servers-hacked-via-zero-day-emergency-fix-released/

Avertissement

Utilisez-le à vos propres risques. Je ne serai pas responsable des activités illégales que vous menez sur des infrastructures que vous ne possédez pas ou pour lesquelles vous n'avez pas l'autorisation de scanner.

Partager ce projet

Share on Twitter Share on LinkedIn Share via Email

Contact

N'hésitez pas à me contacter via Signal si vous avez des questions.