Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-57819 — Обнаружение для CVE-2025-57819 | Kitploit
Инструменты/GitHubGitHub/rxerium/cve-2025-57819
Сканеры уязвимостейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubrxerium/cve-2025-57819

CVE-2025-57819

Обнаружение для CVE-2025-57819

Репозиторий
11311 месяцев назадЕщё не проверено
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-57819

Обзор этой уязвимости цитируется от @jfinstrom здесь

  • Примерно 2025-08-21 на нескольких системах FreePBX начали появляться ошибки, а позже были подтверждены компрометации.
  • Вендор (команда безопасности Sangoma/FreePBX) опубликовал рекомендации 2025-08-26, настоятельно призывая администраторов ограничить публичный доступ к панели управления администратора и предлагая исправления модуля EDGE.
  • Уязвимость связана с коммерческим модулем Endpoint Manager (Endpoint) и, по-видимому, представляет собой неаутентифицированное повышение привилегий/RCE, которое может быть использовано, когда административный интерфейс доступен из недоверенных сетей.
  • Исправление EDGE предотвращает новую эксплуатацию, но не очищает уже скомпрометированные системы.

Как работает этот метод обнаружения?

Этот шаблон отправляет запрос к панели администратора FreePBX, извлекает версию и помечает её как уязвимую, если она попадает в затронутые диапазоны версий недавно раскрытого zero-day (16.0.0.0–16.0.88.19 или 17.0.0.0–17.0.2.31).

Как запустить этот скрипт?

  1. Скачайте Nuclei здесь
  2. Скопируйте шаблон в свою локальную систему
  3. Выполните следующую команду: nuclei -u https://yourHost.com -t template.yaml

Ссылки

  • https://community.freepbx.org/t/endpointmanager-aug-2025-zero-day/107215
  • https://www.bleepingcomputer.com/news/security/freepbx-servers-hacked-via-zero-day-emergency-fix-released/

Предупреждение

Используйте на свой страх и риск. Я не несу ответственности за незаконные действия, которые вы совершаете в отношении инфраструктуры, которая вам не принадлежит или на сканирование которой у вас нет разрешения.

Поделиться этим проектом

Share on Twitter Share on LinkedIn Share via Email

Контакты

Не стесняйтесь обращаться ко мне через Signal, если у вас есть вопросы.

Скачать инструмент