
CVE-2025-57819 के लिए पहचान
इस भेद्यता का अवलोकन @jfinstrom से यहाँ उद्धृत किया गया है
- लगभग 2025-08-21 को कई FreePBX सिस्टम में त्रुटियाँ दिखने लगीं और बाद में सुरक्षा भंग की पुष्टि हुई।
- विक्रेता (Sangoma/FreePBX सुरक्षा टीम) ने 2025-08-26 को एक सुरक्षा सलाह प्रकाशित की, जिसमें व्यवस्थापकों से प्रशासक नियंत्रण पैनल तक सार्वजनिक पहुँच प्रतिबंधित करने का आग्रह किया गया और EDGE मॉड्यूल फिक्स पेश किए गए।
- यह भेद्यता व्यावसायिक Endpoint Manager (Endpoint) से जुड़ी है और ऐसा प्रतीत होता है कि यह एक बिना प्रमाणीकरण वाला privilege escalation/RCE है, जिसका शोषण तब किया जा सकता है जब व्यवस्थापक UI शत्रुतापूर्ण नेटवर्क के संपर्क में होता है।
- EDGE फिक्स नए शोषण को रोकता है, लेकिन पहले से समझौता किए गए सिस्टम को साफ नहीं करता।
यह टेम्पलेट FreePBX एडमिन पैनल पर एक अनुरोध भेजता है, संस्करण निकालता है, और यदि वह नए खुलासा किए गए zero-day के प्रभावित संस्करण श्रेणियों (16.0.0.0–16.0.88.19 या 17.0.0.0–17.0.2.31) के अंतर्गत आता है, तो उसे भेद्य के रूप में चिह्नित करता है।
nuclei -u https://yourHost.com -t template.yamlअपने जोखिम पर उपयोग करें, जिन बुनियादी ढाँचों के आप मालिक नहीं हैं या जिन्हें स्कैन करने की अनुमति नहीं रखते, वहाँ आपके द्वारा की गई अवैध गतिविधियों के लिए मैं ज़िम्मेदार नहीं हूँ।
यदि आपके कोई प्रश्न हैं, तो Signal के माध्यम से संपर्क करने में संकोच न करें।