
Обнаруживает уязвимые версии FreePBX, затронутые CVE-2025-57819.
📖 Оглавление
О проекте
Ключевые возможности
Разбор уязвимости
Шаблоны в действии
Поиск целей с помощью Shodan
Правовое уведомление
Свяжитесь со мной
Поддержать проект
📌 О проекте Этот репозиторий — ваш основной арсенал для борьбы с уязвимостью обхода аутентификации FreePBX (CVE-2025-57819). Он включает два мощных шаблона Nuclei:
🔍 Шаблон обнаружения: безопасно выявляет уязвимые экземпляры FreePBX, не выполняя никаких активных действий.
💥 Шаблон эксплойта PoC: подтверждает уязвимость, создавая временного администратора. (Используйте с особой осторожностью!)
⚠️ Примечание: этот набор инструментов предназначен строго для образовательных, исследовательских целей и санкционированных программ bug bounty. Любое несанкционированное использование незаконно.
✨ Ключевые возможности 🎯 Точное обнаружение: нацелен на конкретные уязвимые версии (15, 16, 17) для получения надёжных результатов.
🔌 Эксплойт PoC: включает доказательство концепции для подтверждения результатов путём создания временного пользователя.
🌐 Интеграция с Shodan: поставляется с готовым к использованию dork-запросом Shodan для поиска потенциальных целей.
💻 Профессиональный синтаксис: чистые, эффективные и хорошо задокументированные шаблоны Nuclei.
🔧 Лёгкая расширяемость: просты в модификации и интеграции в ваши собственные рабочие процессы.
🔍 Разбор уязвимости 🆔 CVE ID: CVE-2025-57819
📦 Компонент: FreePBX modular.php (административный эндпоинт)
💥 Воздействие: обход аутентификации → манипуляция базой данных → потенциальное RCE
🔥 Серьёзность: критическая (CVSS 10.0)
🔬 Затронутые версии:
FreePBX < 15.0.66
FreePBX < 16.0.89
FreePBX < 17.0.3
🚀 Шаблоны в действии 1️⃣ Шаблон обнаружения (freepbx-cve-2025-57819-detect.yaml) Этот шаблон безопасно проверяет наличие уязвимости, не внося никаких изменений.
nuclei -t freepbx-cve-2025-57819-detect.yaml -u https://target.com
🌐 Поиск целей с помощью Shodan Используйте этот dork-запрос для поиска потенциально уязвимых панелей администрирования FreePBX в интернете:
http.title:"FreePBX Administration"
⚠️ Правовое уведомление Этот репозиторий и его содержимое предоставлены для исследователей безопасности, охотников за bug bounty и в образовательных целях. Автор, CyberTEchAjju, не несёт ответственности за любой ущерб или неправомерное использование этих шаблонов. Несанкционированное сканирование или эксплуатация уязвимостей незаконны. Всегда действуйте ответственно и этично.
⭐ Поддержать проект Если этот репозиторий оказался для вас полезным, пожалуйста, поставьте ему ⭐ на GitHub и поделитесь им с сообществом!