
Detection for CVE-2025-57819
이 취약점 개요는 @jfinstrom 여기에서 인용한 것입니다.
- 2025년 8월 21일경 다수의 FreePBX 시스템에서 오류가 발생하기 시작했으며 이후 침해가 확인되었습니다.
- 벤더(Sangoma/FreePBX 보안 팀)는 2025년 8월 26일에 관리자 제어판에 대한 공개 액세스를 제한하고 EDGE 모듈 수정을 제공하라는 권고를 발표했습니다.
- 이 취약점은 상업용 Endpoint Manager(Endpoint)와 관련되어 있으며, 관리자 UI가 적대적인 네트워크에 노출될 때 악용될 수 있는 인증되지 않은 권한 상승/RCE로 보입니다.
- EDGE 수정은 새로운 악용을 방지하지만 이미 침해된 시스템을 정리하지는 않습니다.
이 템플릿은 FreePBX 관리자 패널에 요청을 보내고 버전을 추출한 후, 새롭게 공개된 제로데이의 영향을 받는 버전 범위(16.0.0.0–16.0.88.19 또는 17.0.0.0–17.0.2.31)에 해당하면 취약한 것으로 표시합니다.
nuclei -u https://yourHost.com -t template.yaml사용 시 책임은 본인에게 있습니다. 귀하가 소유하지 않거나 스캔 권한이 없는 인프라에서 불법 활동을 할 경우 책임을 지지 않습니다.
질문이 있으시면 Signal을 통해 연락 주세요.