Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-57819 — CVE-2025-57819の検出 | Kitploit
ツール/GitHubGitHub/rxerium/cve-2025-57819
脆弱性スキャナー脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubrxerium/cve-2025-57819

CVE-2025-57819

CVE-2025-57819の検出

リポジトリを見る
1111ヶ月前未レビュー
ウェブサイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-57819

この脆弱性の概要は @jfinstrom のこちらから引用

  • 2025年8月21日頃、複数のFreePBXシステムでエラーが発生し始め、後に侵害が確認されました。
  • ベンダー(Sangoma/FreePBXセキュリティチーム)は2025年8月26日にアドバイザリを公開し、管理者に管理コントロールパネルへの公開アクセスを制限するよう促し、EDGEモジュールの修正を提供しました。
  • この脆弱性は商用のEndpoint Manager(Endpoint)に関連しており、管理UIが悪意のあるネットワークに露出している場合に悪用可能な、認証なしの権限昇格/RCEであると考えられます。
  • EDGEの修正は新たな悪用を防ぎますが、既に侵害されたシステムをクリーンアップするものではありません。

この検出方法はどのように動作しますか?

このテンプレートはFreePBX管理パネルにリクエストを送信し、バージョンを抽出します。新たに公開されたゼロデイの影響を受けるバージョン範囲(16.0.0.0–16.0.88.19 または 17.0.0.0–17.0.2.31)に該当する場合、脆弱とフラグを立てます。

このスクリプトを実行するには?

  1. こちらからNucleiをダウンロード
  2. テンプレートをローカルシステムにコピー
  3. 次のコマンドを実行: nuclei -u https://yourHost.com -t template.yaml

参考文献

  • https://community.freepbx.org/t/endpointmanager-aug-2025-zero-day/107215
  • https://www.bleepingcomputer.com/news/security/freepbx-servers-hacked-via-zero-day-emergency-fix-released/

免責事項

自己責任で使用してください。あなたが所有していない、またはスキャンする許可を得ていないインフラストラクチャに対して行う違法行為について、私は一切の責任を負いません。

このプロジェクトを共有

ツールをダウンロード
🐦 Twitterで共有 💼 LinkedInで共有  メールで共有

連絡先

ご質問があれば、Signalまでお気軽にお問い合わせください。