
Nuclei 기반 도구로, FreePBX 인증 우회 취약점(CVE-2025-57819)을 탐지 및 검증하며, 탐지 및 익스플로잇 PoC 템플릿을 포함합니다.
📖 목차
프로젝트 소개
주요 기능
취약점 분석
템플릿 작동 방식
Shodan으로 대상 찾기
법적 고지
연락처
지원하기
📌 프로젝트 소개 이 저장소는 FreePBX 인증 우회 취약점(CVE-2025-57819)을 해결하기 위한 필수 도구 모음입니다. 두 가지 강력한 Nuclei 템플릿이 포함되어 있습니다:
🔍 탐지 템플릿: 침습적인 작업 없이 취약한 FreePBX 인스턴스를 안전하게 식별합니다.
💥 익스플로잇 PoC 템플릿: 임시 관리자 사용자를 생성하여 취약점을 검증합니다. (극도의 주의를 기울여 사용하세요!)
⚠️ 참고: 이 툴킷은 교육, 연구 및 승인된 버그 바운티 목적으로만 엄격히 제공됩니다. 승인되지 않은 사용은 불법입니다.
✨ 주요 기능 🎯 정확한 탐지: 신뢰할 수 있는 결과를 위해 특정 취약 버전(15, 16, 17)을 대상으로 합니다.
🔌 익스플로잇 PoC: 임시 사용자를 생성하여 발견 사항을 검증하는 개념 증명을 포함합니다.
🌐 Shodan 통합: 잠재적 대상을 찾을 수 있는 바로 사용 가능한 Shodan dork가 포함되어 있습니다.
💻 전문적인 구문: 깔끔하고 효율적이며 문서화가 잘 된 Nuclei 템플릿입니다.
🔧 쉽게 확장 가능: 수정이 간단하고 사용자 지정 워크플로우에 통합하기 쉽습니다.
🔍 취약점 분석 🆔 CVE ID: CVE-2025-57819
📦 구성 요소: FreePBX modular.php (관리자 엔드포인트)
💥 영향: 인증 우회 → 데이터베이스 조작 → 잠재적 RCE
🔥 심각도: 치명적(Critical) (CVSS 10.0)
🔬 영향을 받는 버전:
FreePBX < 15.0.66
FreePBX < 16.0.89
FreePBX < 17.0.3
🚀 템플릿 작동 방식 1️⃣ 탐지 템플릿 (freepbx-cve-2025-57819-detect.yaml) 이 템플릿은 어떠한 수정도 수행하지 않고 취약점을 안전하게 확인합니다.
nuclei -t freepbx-cve-2025-57819-detect.yaml -u https://target.com
🌐 Shodan으로 대상 찾기 이 dork를 사용하여 인터넷에서 잠재적으로 취약한 FreePBX 관리 패널을 발견하세요:
http.title:"FreePBX Administration"
⚠️ 법적 고지 이 저장소와 그 내용은 보안 연구원, 버그 바운티 헌터 및 교육 목적으로 제공됩니다. 작성자 CyberTEchAjju는 이러한 템플릿으로 인해 발생하는 손해나 오용에 대해 책임을 지지 않습니다. 승인되지 않은 스캔 또는 익스플로잇에 참여하는 것은 불법입니다. 항상 책임감 있고 윤리적으로 행동하십시오.
⭐ 지원하기 이 저장소가 유용하다고 생각되신다면 GitHub에서 ⭐를 눌러 커뮤니티와 공유해 주시기 바랍니다!