Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2025-57819 — Nuclei 기반 도구로, FreePBX 인증 우회 취약점(CVE-2025-57819)을 탐지 및 검증하며, 탐지 및 익스플로잇 PoC 템플릿을 포함합니다. | Kitploit
도구/GitHubGitHub/cybertechajju/cve-2025-57819
Vulnerability ScannersExploitationWeb Application ExploitationCTFPenetration TestingLearning & Education
GitHubcybertechajju/cve-2025-57819

cve-2025-57819

Nuclei 기반 도구로, FreePBX 인증 우회 취약점(CVE-2025-57819)을 탐지 및 검증하며, 탐지 및 익스플로잇 PoC 템플릿을 포함합니다.

저장소 보기
671년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🛡️ FreePBX Hunter - CVE-2025-57819 🛡️

치명적인 FreePBX 인증 우회 취약점을 탐지하고 검증하기 위한 강력한 Nuclei 툴킷입니다.

📖 목차

클릭하여 펼치기

프로젝트 소개

주요 기능

취약점 분석

템플릿 작동 방식

Shodan으로 대상 찾기

법적 고지

연락처

지원하기

📌 프로젝트 소개 이 저장소는 FreePBX 인증 우회 취약점(CVE-2025-57819)을 해결하기 위한 필수 도구 모음입니다. 두 가지 강력한 Nuclei 템플릿이 포함되어 있습니다:

🔍 탐지 템플릿: 침습적인 작업 없이 취약한 FreePBX 인스턴스를 안전하게 식별합니다.

💥 익스플로잇 PoC 템플릿: 임시 관리자 사용자를 생성하여 취약점을 검증합니다. (극도의 주의를 기울여 사용하세요!)

⚠️ 참고: 이 툴킷은 교육, 연구 및 승인된 버그 바운티 목적으로만 엄격히 제공됩니다. 승인되지 않은 사용은 불법입니다.

✨ 주요 기능 🎯 정확한 탐지: 신뢰할 수 있는 결과를 위해 특정 취약 버전(15, 16, 17)을 대상으로 합니다.

🔌 익스플로잇 PoC: 임시 사용자를 생성하여 발견 사항을 검증하는 개념 증명을 포함합니다.

🌐 Shodan 통합: 잠재적 대상을 찾을 수 있는 바로 사용 가능한 Shodan dork가 포함되어 있습니다.

💻 전문적인 구문: 깔끔하고 효율적이며 문서화가 잘 된 Nuclei 템플릿입니다.

🔧 쉽게 확장 가능: 수정이 간단하고 사용자 지정 워크플로우에 통합하기 쉽습니다.

🔍 취약점 분석 🆔 CVE ID: CVE-2025-57819

📦 구성 요소: FreePBX modular.php (관리자 엔드포인트)

💥 영향: 인증 우회 → 데이터베이스 조작 → 잠재적 RCE

🔥 심각도: 치명적(Critical) (CVSS 10.0)

🔬 영향을 받는 버전:

FreePBX < 15.0.66

FreePBX < 16.0.89

FreePBX < 17.0.3

🚀 템플릿 작동 방식 1️⃣ 탐지 템플릿 (freepbx-cve-2025-57819-detect.yaml) 이 템플릿은 어떠한 수정도 수행하지 않고 취약점을 안전하게 확인합니다.

nuclei -t freepbx-cve-2025-57819-detect.yaml -u https://target.com

🌐 Shodan으로 대상 찾기 이 dork를 사용하여 인터넷에서 잠재적으로 취약한 FreePBX 관리 패널을 발견하세요:

http.title:"FreePBX Administration"

⚠️ 법적 고지 이 저장소와 그 내용은 보안 연구원, 버그 바운티 헌터 및 교육 목적으로 제공됩니다. 작성자 CyberTEchAjju는 이러한 템플릿으로 인해 발생하는 손해나 오용에 대해 책임을 지지 않습니다. 승인되지 않은 스캔 또는 익스플로잇에 참여하는 것은 불법입니다. 항상 책임감 있고 윤리적으로 행동하십시오.

⭐ 지원하기 이 저장소가 유용하다고 생각되신다면 GitHub에서 ⭐를 눌러 커뮤니티와 공유해 주시기 바랍니다!

계속 배우고, 계속 해킹하세요 ⚡

도구 다운로드