Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2025-57819 — Kit baseado em Nuclei para detectar e validar a vulnerabilidade de bypass de autenticação do FreePBX (CVE-2025-57819) com templates de detecção e PoC de exploração. | Kitploit
Ferramentas/GitHubGitHub/cybertechajju/cve-2025-57819
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e Educação
GitHubcybertechajju/cve-2025-57819

cve-2025-57819

Kit baseado em Nuclei para detectar e validar a vulnerabilidade de bypass de autenticação do FreePBX (CVE-2025-57819) com templates de detecção e PoC de exploração.

Ver Repositório
67há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🛡️ FreePBX Hunter - CVE-2025-57819 🛡️

Um kit de ferramentas Nuclei poderoso para detectar e validar a vulnerabilidade crítica de bypass de autenticação do FreePBX.

📖 Índice

Clique para expandir

Sobre Este Projeto

Principais Recursos

Detalhamento da Vulnerabilidade

Templates em Ação

Encontrando Alvos com Shodan

Aviso Legal

Conecte-se Comigo

Mostre Seu Apoio

📌 Sobre Este Projeto Este repositório é o seu arsenal ideal para lidar com a vulnerabilidade de bypass de autenticação do FreePBX (CVE-2025-57819). Inclui dois poderosos templates Nuclei:

🔍 Template de Detecção: Identifica com segurança instâncias vulneráveis do FreePBX sem ações intrusivas.

💥 Template de PoC de Exploit: Valida a vulnerabilidade criando um usuário administrador temporário. (Use com extrema cautela!)

⚠️ Nota: Este kit de ferramentas é estritamente para fins educacionais, de pesquisa e de bug bounty autorizado. Qualquer uso não autorizado é ilegal.

✨ Principais Recursos 🎯 Detecção Precisa: Visa versões vulneráveis específicas (15, 16, 17) para resultados confiáveis.

🔌 PoC de Exploit: Inclui uma prova de conceito para validar descobertas criando um usuário temporário.

🌐 Integração com Shodan: Vem com um dork Shodan pronto para usar para encontrar alvos potenciais.

💻 Sintaxe Profissional: Templates Nuclei limpos, eficientes e bem documentados.

🔧 Facilmente Extensível: Simples de modificar e integrar em seus fluxos de trabalho personalizados.

🔍 Detalhamento da Vulnerabilidade 🆔 CVE ID: CVE-2025-57819

📦 Componente: FreePBX modular.php (Endpoint de Administração)

💥 Impacto: Bypass de Autenticação → Manipulação de Banco de Dados → RCE Potencial

🔥 Gravidade: Crítica (CVSS 10.0)

🔬 Versões Afetadas:

FreePBX < 15.0.66

FreePBX < 16.0.89

FreePBX < 17.0.3

🚀 Templates em Ação 1️⃣ Template de Detecção (freepbx-cve-2025-57819-detect.yaml) Este template verifica com segurança a vulnerabilidade sem realizar modificações.

nuclei -t freepbx-cve-2025-57819-detect.yaml -u [https://target.com](https://target.com)

🌐 Encontrando Alvos com Shodan Use este dork para descobrir painéis de administração do FreePBX potencialmente vulneráveis na internet:

http.title:"FreePBX Administration"

⚠️ Aviso Legal Este repositório e seu conteúdo são fornecidos para pesquisadores de segurança, caçadores de bug bounty e fins educacionais. O autor, CyberTEchAjju, não é responsável por qualquer dano ou mau uso causado por esses templates. Envolver-se em varredura ou exploração não autorizada é ilegal. Sempre aja de forma responsável e ética.

⭐ Mostre Seu Apoio Se você achou este repositório útil, considere dar uma ⭐ no GitHub e compartilhá-lo com a comunidade!

Continue Aprendendo, Continue Hackeando ⚡

Baixar ferramenta