Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-57819 — Detecção para CVE-2025-57819 | Kitploit
Ferramentas/GitHubGitHub/rxerium/cve-2025-57819
Scanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubrxerium/cve-2025-57819

CVE-2025-57819

Detecção para CVE-2025-57819

Ver Repositório
11há 11 mesesAinda não revisado
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-57819

Visão geral desta vulnerabilidade citada de @jfinstrom aqui

  • Por volta de 2025-08-21, vários sistemas FreePBX começaram a apresentar erros e posteriormente foram confirmados comprometimentos.
  • O fornecedor (Equipe de Segurança Sangoma/FreePBX) publicou um aviso em 2025-08-26, instando os administradores a restringir o acesso público ao Painel de Controle do Administrador e oferecendo correções no módulo EDGE.
  • A vulnerabilidade está associada ao Endpoint Manager (Endpoint) comercial e parece ser uma escalada de privilégio/RCE não autenticada que pode ser explorada quando a IU do Administrador é exposta a redes hostis.
  • A correção EDGE evita novas explorações, mas não limpa sistemas já comprometidos.

Como este método de detecção funciona?

Este modelo envia uma solicitação ao painel de administração do FreePBX, extrai a versão e a marca como vulnerável se estiver dentro das faixas de versão afetadas do zero-day recentemente divulgado (16.0.0.0–16.0.88.19 ou 17.0.0.0–17.0.2.31).

Como executo este script?

  1. Baixe o Nuclei de aqui
  2. Copie o modelo para o seu sistema local
  3. Execute o seguinte comando: nuclei -u https://yourHost.com -t template.yaml

Referências

  • https://community.freepbx.org/t/endpointmanager-aug-2025-zero-day/107215
Baixar ferramenta
  • https://www.bleepingcomputer.com/news/security/freepbx-servers-hacked-via-zero-day-emergency-fix-released/
  • Aviso Legal

    Use por sua conta e risco, não me responsabilizarei por atividades ilegais que você realize em infraestrutura que não possui ou não tem permissão para escanear.

    Compartilhe Este Projeto

    Compartilhar no Twitter Compartilhar no LinkedIn Compartilhar via Email

    Contato

    Sinta-se à vontade para entrar em contato via Signal se tiver alguma dúvida.