
CVE-2025-57819の検出
この脆弱性の概要は @jfinstrom のこちらから引用
- 2025年8月21日頃、複数のFreePBXシステムでエラーが発生し始め、後に侵害が確認されました。
- ベンダー(Sangoma/FreePBXセキュリティチーム)は2025年8月26日にアドバイザリを公開し、管理者に管理コントロールパネルへの公開アクセスを制限するよう促し、EDGEモジュールの修正を提供しました。
- この脆弱性は商用のEndpoint Manager(Endpoint)に関連しており、管理UIが悪意のあるネットワークに露出している場合に悪用可能な、認証なしの権限昇格/RCEであると考えられます。
- EDGEの修正は新たな悪用を防ぎますが、既に侵害されたシステムをクリーンアップするものではありません。
このテンプレートはFreePBX管理パネルにリクエストを送信し、バージョンを抽出します。新たに公開されたゼロデイの影響を受けるバージョン範囲(16.0.0.0–16.0.88.19 または 17.0.0.0–17.0.2.31)に該当する場合、脆弱とフラグを立てます。
nuclei -u https://yourHost.com -t template.yaml自己責任で使用してください。あなたが所有していない、またはスキャンする許可を得ていないインフラストラクチャに対して行う違法行為について、私は一切の責任を負いません。
ご質問があれば、Signalまでお気軽にお問い合わせください。