Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-57819 — Обнаруживает уязвимые версии FreePBX, затронутые CVE-2025-57819. | Kitploit
Инструменты/GitHubGitHub/cybertechajju/cve-2025-57819
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и Образование
GitHubcybertechajju/cve-2025-57819

cve-2025-57819

Обнаруживает уязвимые версии FreePBX, затронутые CVE-2025-57819.

Репозиторий
611 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🛡️ FreePBX Hunter - CVE-2025-57819 🛡️

Мощный набор инструментов Nuclei для обнаружения и проверки критической уязвимости обхода аутентификации FreePBX.

📖 Оглавление

Нажмите, чтобы развернуть

О проекте

Ключевые возможности

Разбор уязвимости

Шаблоны в действии

Поиск целей с помощью Shodan

Правовое уведомление

Свяжитесь со мной

Поддержать проект

📌 О проекте Этот репозиторий — ваш основной арсенал для борьбы с уязвимостью обхода аутентификации FreePBX (CVE-2025-57819). Он включает два мощных шаблона Nuclei:

🔍 Шаблон обнаружения: безопасно выявляет уязвимые экземпляры FreePBX, не выполняя никаких активных действий.

💥 Шаблон эксплойта PoC: подтверждает уязвимость, создавая временного администратора. (Используйте с особой осторожностью!)

⚠️ Примечание: этот набор инструментов предназначен строго для образовательных, исследовательских целей и санкционированных программ bug bounty. Любое несанкционированное использование незаконно.

✨ Ключевые возможности 🎯 Точное обнаружение: нацелен на конкретные уязвимые версии (15, 16, 17) для получения надёжных результатов.

🔌 Эксплойт PoC: включает доказательство концепции для подтверждения результатов путём создания временного пользователя.

🌐 Интеграция с Shodan: поставляется с готовым к использованию dork-запросом Shodan для поиска потенциальных целей.

💻 Профессиональный синтаксис: чистые, эффективные и хорошо задокументированные шаблоны Nuclei.

🔧 Лёгкая расширяемость: просты в модификации и интеграции в ваши собственные рабочие процессы.

🔍 Разбор уязвимости 🆔 CVE ID: CVE-2025-57819

📦 Компонент: FreePBX modular.php (административный эндпоинт)

💥 Воздействие: обход аутентификации → манипуляция базой данных → потенциальное RCE

🔥 Серьёзность: критическая (CVSS 10.0)

🔬 Затронутые версии:

FreePBX < 15.0.66

FreePBX < 16.0.89

FreePBX < 17.0.3

🚀 Шаблоны в действии 1️⃣ Шаблон обнаружения (freepbx-cve-2025-57819-detect.yaml) Этот шаблон безопасно проверяет наличие уязвимости, не внося никаких изменений.

nuclei -t freepbx-cve-2025-57819-detect.yaml -u https://target.com

🌐 Поиск целей с помощью Shodan Используйте этот dork-запрос для поиска потенциально уязвимых панелей администрирования FreePBX в интернете:

http.title:"FreePBX Administration"

⚠️ Правовое уведомление Этот репозиторий и его содержимое предоставлены для исследователей безопасности, охотников за bug bounty и в образовательных целях. Автор, CyberTEchAjju, не несёт ответственности за любой ущерб или неправомерное использование этих шаблонов. Несанкционированное сканирование или эксплуатация уязвимостей незаконны. Всегда действуйте ответственно и этично.

⭐ Поддержать проект Если этот репозиторий оказался для вас полезным, пожалуйста, поставьте ему ⭐ на GitHub и поделитесь им с сообществом!

Продолжайте учиться, продолжайте взламывать ⚡

Скачать инструмент