
Toolkit basato su Nuclei per rilevare e validare la vulnerabilità di bypass dell'autenticazione FreePBX (CVE-2025-57819) con modelli PoC di rilevamento e sfruttamento.
📖 Indice dei contenuti
Informazioni sul Progetto
Caratteristiche Principali
Analisi della Vulnerabilità
Template in Azione
Trovare Target con Shodan
Disclaimer Legale
Contattami
Mostra il Tuo Supporto
📌 Informazioni sul Progetto Questo repository è il tuo arsenale di riferimento per affrontare la vulnerabilità di bypass dell'autenticazione di FreePBX (CVE-2025-57819). Include due potenti template Nuclei:
🔍 Template di Rilevamento: Identifica in sicurezza le istanze FreePBX vulnerabili senza azioni intrusive.
💥 Template di Exploit PoC: Convalida la vulnerabilità creando un utente amministratore temporaneo. (Usare con estrema cautela!)
⚠️ Nota: Questo toolkit è strettamente per scopi educativi, di ricerca e di bug bounty autorizzati. Qualsiasi uso non autorizzato è illegale.
✨ Caratteristiche Principali 🎯 Rilevamento Accurato: Prende di mira versioni vulnerabili specifiche (15, 16, 17) per risultati affidabili.
🔌 Exploit PoC: Include un proof-of-concept per convalidare i risultati creando un utente temporaneo.
🌐 Integrazione Shodan: Viene fornito con un dork Shodan pronto all'uso per trovare potenziali target.
💻 Sintassi Professionale: Template Nuclei puliti, efficienti e ben documentati.
🔧 Facilmente Estendibile: Semplici da modificare e integrare nei tuoi flussi di lavoro personalizzati.
🔍 Analisi della Vulnerabilità 🆔 CVE ID: CVE-2025-57819
📦 Componente: FreePBX modular.php (Endpoint Admin)
💥 Impatto: Bypass dell'Autenticazione → Manipolazione del Database → Potenziale RCE
🔥 Gravità: Critica (CVSS 10.0)
🔬 Versioni Affette:
FreePBX < 15.0.66
FreePBX < 16.0.89
FreePBX < 17.0.3
🚀 Template in Azione 1️⃣ Template di Rilevamento (freepbx-cve-2025-57819-detect.yaml) Questo template verifica in sicurezza la vulnerabilità senza eseguire alcuna modifica.
nuclei -t freepbx-cve-2025-57819-detect.yaml -u https://target.com
2️⃣ Template di Exploit (freepbx-cve-2025-57819-exploit.yaml) Questo template crea un utente amministratore temporaneo per confermare la vulnerabilità. Usare solo su sistemi autorizzati!
nuclei -t freepbx-cve-2025-57819-exploit.yaml -u https://target.com -v -debug-req
🌐 Trovare Target con Shodan Usa questo dork per scoprire pannelli di amministrazione FreePBX potenzialmente vulnerabili su Internet:
http.title:"FreePBX Administration"
⚠️ Disclaimer Legale Questo repository e i suoi contenuti sono forniti per ricercatori di sicurezza, bug bounty hunters e scopi educativi. L'autore, CyberTEchAjju, non è responsabile per danni o usi impropri causati da questi template. Effettuare scansioni o sfruttamenti non autorizzati è illegale. Agisci sempre in modo responsabile ed etico.
⭐ Mostra il Tuo Supporto Se hai trovato utile questo repository, considera di dargli una ⭐ su GitHub e condividerlo con la comunità!