Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-57819 — Detection for CVE-2025-57819 | Kitploit
도구/GitHubGitHub/rxerium/cve-2025-57819
Vulnerability ScannersVulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubrxerium/cve-2025-57819

CVE-2025-57819

Detection for CVE-2025-57819

저장소 보기
1110개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

CVE-2025-57819

이 취약점 개요는 @jfinstrom 여기에서 인용한 것입니다.

  • 2025년 8월 21일경 다수의 FreePBX 시스템에서 오류가 발생하기 시작했으며 이후 침해가 확인되었습니다.
  • 벤더(Sangoma/FreePBX 보안 팀)는 2025년 8월 26일에 관리자 제어판에 대한 공개 액세스를 제한하고 EDGE 모듈 수정을 제공하라는 권고를 발표했습니다.
  • 이 취약점은 상업용 Endpoint Manager(Endpoint)와 관련되어 있으며, 관리자 UI가 적대적인 네트워크에 노출될 때 악용될 수 있는 인증되지 않은 권한 상승/RCE로 보입니다.
  • EDGE 수정은 새로운 악용을 방지하지만 이미 침해된 시스템을 정리하지는 않습니다.

이 탐지 방법은 어떻게 작동하나요?

이 템플릿은 FreePBX 관리자 패널에 요청을 보내고 버전을 추출한 후, 새롭게 공개된 제로데이의 영향을 받는 버전 범위(16.0.0.0–16.0.88.19 또는 17.0.0.0–17.0.2.31)에 해당하면 취약한 것으로 표시합니다.

이 스크립트를 어떻게 실행하나요?

  1. Nuclei를 여기에서 다운로드하세요
  2. 템플릿을 로컬 시스템에 복사하세요
  3. 다음 명령어를 실행하세요: nuclei -u https://yourHost.com -t template.yaml

참고 자료

  • https://community.freepbx.org/t/endpointmanager-aug-2025-zero-day/107215
  • https://www.bleepingcomputer.com/news/security/freepbx-servers-hacked-via-zero-day-emergency-fix-released/

면책 조항

사용 시 책임은 본인에게 있습니다. 귀하가 소유하지 않거나 스캔 권한이 없는 인프라에서 불법 활동을 할 경우 책임을 지지 않습니다.

이 프로젝트 공유하기

Twitter에서 공유 LinkedIn에서 공유 이메일로 공유

연락처

질문이 있으시면 Signal을 통해 연락 주세요.

도구 다운로드