
Kit baseado em Nuclei para detectar e validar a vulnerabilidade de bypass de autenticação do FreePBX (CVE-2025-57819) com templates de detecção e PoC de exploração.
📖 Índice
Sobre Este Projeto
Principais Recursos
Detalhamento da Vulnerabilidade
Templates em Ação
Encontrando Alvos com Shodan
Aviso Legal
Conecte-se Comigo
Mostre Seu Apoio
📌 Sobre Este Projeto Este repositório é o seu arsenal ideal para lidar com a vulnerabilidade de bypass de autenticação do FreePBX (CVE-2025-57819). Inclui dois poderosos templates Nuclei:
🔍 Template de Detecção: Identifica com segurança instâncias vulneráveis do FreePBX sem ações intrusivas.
💥 Template de PoC de Exploit: Valida a vulnerabilidade criando um usuário administrador temporário. (Use com extrema cautela!)
⚠️ Nota: Este kit de ferramentas é estritamente para fins educacionais, de pesquisa e de bug bounty autorizado. Qualquer uso não autorizado é ilegal.
✨ Principais Recursos 🎯 Detecção Precisa: Visa versões vulneráveis específicas (15, 16, 17) para resultados confiáveis.
🔌 PoC de Exploit: Inclui uma prova de conceito para validar descobertas criando um usuário temporário.
🌐 Integração com Shodan: Vem com um dork Shodan pronto para usar para encontrar alvos potenciais.
💻 Sintaxe Profissional: Templates Nuclei limpos, eficientes e bem documentados.
🔧 Facilmente Extensível: Simples de modificar e integrar em seus fluxos de trabalho personalizados.
🔍 Detalhamento da Vulnerabilidade 🆔 CVE ID: CVE-2025-57819
📦 Componente: FreePBX modular.php (Endpoint de Administração)
💥 Impacto: Bypass de Autenticação → Manipulação de Banco de Dados → RCE Potencial
🔥 Gravidade: Crítica (CVSS 10.0)
🔬 Versões Afetadas:
FreePBX < 15.0.66
FreePBX < 16.0.89
FreePBX < 17.0.3
🚀 Templates em Ação 1️⃣ Template de Detecção (freepbx-cve-2025-57819-detect.yaml) Este template verifica com segurança a vulnerabilidade sem realizar modificações.
nuclei -t freepbx-cve-2025-57819-detect.yaml -u [https://target.com](https://target.com)
🌐 Encontrando Alvos com Shodan Use este dork para descobrir painéis de administração do FreePBX potencialmente vulneráveis na internet:
http.title:"FreePBX Administration"
⚠️ Aviso Legal Este repositório e seu conteúdo são fornecidos para pesquisadores de segurança, caçadores de bug bounty e fins educacionais. O autor, CyberTEchAjju, não é responsável por qualquer dano ou mau uso causado por esses templates. Envolver-se em varredura ou exploração não autorizada é ilegal. Sempre aja de forma responsável e ética.
⭐ Mostre Seu Apoio Se você achou este repositório útil, considere dar uma ⭐ no GitHub e compartilhá-lo com a comunidade!