Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2025-57819 — Toolkit basato su Nuclei per rilevare e validare la vulnerabilità di bypass dell'autenticazione FreePBX (CVE-2025-57819) con modelli PoC di rilevamento e sfruttamento. | Kitploit
Strumenti/GitHubGitHub/cybertechajju/cve-2025-57819
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e Formazione
GitHubcybertechajju/cve-2025-57819

cve-2025-57819

Toolkit basato su Nuclei per rilevare e validare la vulnerabilità di bypass dell'autenticazione FreePBX (CVE-2025-57819) con modelli PoC di rilevamento e sfruttamento.

Vedi Repository
621 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🛡️ FreePBX Hunter - CVE-2025-57819 🛡️

Un potente toolkit Nuclei per rilevare e convalidare la vulnerabilità critica di bypass dell'autenticazione di FreePBX.

📖 Indice dei contenuti

Clicca per espandere

Informazioni sul Progetto

Caratteristiche Principali

Analisi della Vulnerabilità

Template in Azione

Trovare Target con Shodan

Disclaimer Legale

Contattami

Mostra il Tuo Supporto

📌 Informazioni sul Progetto Questo repository è il tuo arsenale di riferimento per affrontare la vulnerabilità di bypass dell'autenticazione di FreePBX (CVE-2025-57819). Include due potenti template Nuclei:

🔍 Template di Rilevamento: Identifica in sicurezza le istanze FreePBX vulnerabili senza azioni intrusive.

💥 Template di Exploit PoC: Convalida la vulnerabilità creando un utente amministratore temporaneo. (Usare con estrema cautela!)

⚠️ Nota: Questo toolkit è strettamente per scopi educativi, di ricerca e di bug bounty autorizzati. Qualsiasi uso non autorizzato è illegale.

✨ Caratteristiche Principali 🎯 Rilevamento Accurato: Prende di mira versioni vulnerabili specifiche (15, 16, 17) per risultati affidabili.

🔌 Exploit PoC: Include un proof-of-concept per convalidare i risultati creando un utente temporaneo.

🌐 Integrazione Shodan: Viene fornito con un dork Shodan pronto all'uso per trovare potenziali target.

💻 Sintassi Professionale: Template Nuclei puliti, efficienti e ben documentati.

🔧 Facilmente Estendibile: Semplici da modificare e integrare nei tuoi flussi di lavoro personalizzati.

🔍 Analisi della Vulnerabilità 🆔 CVE ID: CVE-2025-57819

📦 Componente: FreePBX modular.php (Endpoint Admin)

💥 Impatto: Bypass dell'Autenticazione → Manipolazione del Database → Potenziale RCE

🔥 Gravità: Critica (CVSS 10.0)

🔬 Versioni Affette:

FreePBX < 15.0.66

FreePBX < 16.0.89

FreePBX < 17.0.3

🚀 Template in Azione 1️⃣ Template di Rilevamento (freepbx-cve-2025-57819-detect.yaml) Questo template verifica in sicurezza la vulnerabilità senza eseguire alcuna modifica.

nuclei -t freepbx-cve-2025-57819-detect.yaml -u https://target.com

2️⃣ Template di Exploit (freepbx-cve-2025-57819-exploit.yaml) Questo template crea un utente amministratore temporaneo per confermare la vulnerabilità. Usare solo su sistemi autorizzati!

nuclei -t freepbx-cve-2025-57819-exploit.yaml -u https://target.com -v -debug-req

🌐 Trovare Target con Shodan Usa questo dork per scoprire pannelli di amministrazione FreePBX potenzialmente vulnerabili su Internet:

http.title:"FreePBX Administration"

⚠️ Disclaimer Legale Questo repository e i suoi contenuti sono forniti per ricercatori di sicurezza, bug bounty hunters e scopi educativi. L'autore, CyberTEchAjju, non è responsabile per danni o usi impropri causati da questi template. Effettuare scansioni o sfruttamenti non autorizzati è illegale. Agisci sempre in modo responsabile ed etico.

⭐ Mostra il Tuo Supporto Se hai trovato utile questo repository, considera di dargli una ⭐ su GitHub e condividerlo con la comunità!

Continua a Imparare, Continua a Hackerare ⚡

Scarica lo strumento