Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-57819 — Detection for CVE-2025-57819 | Kitploit
Ferramentas/GitHubGitHub/rxerium/cve-2025-57819
Vulnerability ScannersVulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubrxerium/cve-2025-57819

CVE-2025-57819

Detection for CVE-2025-57819

Ver Repositório
11há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

CVE-2025-57819

Visão geral desta vulnerabilidade citada de @jfinstrom aqui

  • Por volta de 2025-08-21, vários sistemas FreePBX começaram a apresentar erros e posteriormente foram confirmados comprometimentos.
  • O fornecedor (Equipe de Segurança Sangoma/FreePBX) publicou um aviso em 2025-08-26, instando os administradores a restringir o acesso público ao Painel de Controle do Administrador e oferecendo correções no módulo EDGE.
  • A vulnerabilidade está associada ao Endpoint Manager (Endpoint) comercial e parece ser uma escalada de privilégio/RCE não autenticada que pode ser explorada quando a IU do Administrador é exposta a redes hostis.
  • A correção EDGE evita novas explorações, mas não limpa sistemas já comprometidos.

Como este método de detecção funciona?

Este modelo envia uma solicitação ao painel de administração do FreePBX, extrai a versão e a marca como vulnerável se estiver dentro das faixas de versão afetadas do zero-day recentemente divulgado (16.0.0.0–16.0.88.19 ou 17.0.0.0–17.0.2.31).

Como executo este script?

  1. Baixe o Nuclei de aqui
  2. Copie o modelo para o seu sistema local
  3. Execute o seguinte comando: nuclei -u https://yourHost.com -t template.yaml

Referências

  • https://community.freepbx.org/t/endpointmanager-aug-2025-zero-day/107215
  • https://www.bleepingcomputer.com/news/security/freepbx-servers-hacked-via-zero-day-emergency-fix-released/

Aviso Legal

Use por sua conta e risco, não me responsabilizarei por atividades ilegais que você realize em infraestrutura que não possui ou não tem permissão para escanear.

Compartilhe Este Projeto

Compartilhar no Twitter Compartilhar no LinkedIn Compartilhar via Email

Contato

Sinta-se à vontade para entrar em contato via Signal se tiver alguma dúvida.

Baixar ferramenta