
Detection for CVE-2025-57819
Visão geral desta vulnerabilidade citada de @jfinstrom aqui
- Por volta de 2025-08-21, vários sistemas FreePBX começaram a apresentar erros e posteriormente foram confirmados comprometimentos.
- O fornecedor (Equipe de Segurança Sangoma/FreePBX) publicou um aviso em 2025-08-26, instando os administradores a restringir o acesso público ao Painel de Controle do Administrador e oferecendo correções no módulo EDGE.
- A vulnerabilidade está associada ao Endpoint Manager (Endpoint) comercial e parece ser uma escalada de privilégio/RCE não autenticada que pode ser explorada quando a IU do Administrador é exposta a redes hostis.
- A correção EDGE evita novas explorações, mas não limpa sistemas já comprometidos.
Este modelo envia uma solicitação ao painel de administração do FreePBX, extrai a versão e a marca como vulnerável se estiver dentro das faixas de versão afetadas do zero-day recentemente divulgado (16.0.0.0–16.0.88.19 ou 17.0.0.0–17.0.2.31).
nuclei -u https://yourHost.com -t template.yamlUse por sua conta e risco, não me responsabilizarei por atividades ilegais que você realize em infraestrutura que não possui ou não tem permissão para escanear.
Sinta-se à vontade para entrar em contato via Signal se tiver alguma dúvida.