
Detection for CVE-2025-57819
Panoramica di questa vulnerabilità citata da @jfinstrom qui
- Intorno al 2025-08-21 diversi sistemi FreePBX hanno iniziato a mostrare errori e successivamente sono stati confermati compromessi.
- Il fornitore (Sangoma/FreePBX Security Team) ha pubblicato un advisory il 2025-08-26 esortando gli amministratori a limitare l'accesso pubblico al Pannello di Controllo dell'Amministratore e offrendo correzioni per il modulo EDGE.
- La vulnerabilità è associata all'Endpoint Manager commerciale (Endpoint) e sembra essere un'escalation di privilegi/RCE non autenticata che può essere sfruttata quando l'interfaccia di amministrazione è esposta a reti ostili.
- La correzione EDGE previene nuovi sfruttamenti ma non ripulisce i sistemi già compromessi.
Questo template invia una richiesta al pannello di amministrazione FreePBX, estrae la versione e la contrassegna come vulnerabile se rientra negli intervalli di versioni interessate dallo zero-day appena divulgato (16.0.0.0–16.0.88.19 o 17.0.0.0–17.0.2.31).
nuclei -u https://yourHost.com -t template.yamlUsalo a tuo rischio e pericolo; non sarò responsabile per attività illegali che svolgi su infrastrutture che non possiedi o per cui non hai il permesso di effettuare scansioni.
Sentiti libero di contattarmi via Signal se hai domande.