
Обнаружение для CVE-2025-57819
Обзор этой уязвимости цитируется от @jfinstrom здесь
- Примерно 2025-08-21 на нескольких системах FreePBX начали появляться ошибки, а позже были подтверждены компрометации.
- Вендор (команда безопасности Sangoma/FreePBX) опубликовал рекомендации 2025-08-26, настоятельно призывая администраторов ограничить публичный доступ к панели управления администратора и предлагая исправления модуля EDGE.
- Уязвимость связана с коммерческим модулем Endpoint Manager (Endpoint) и, по-видимому, представляет собой неаутентифицированное повышение привилегий/RCE, которое может быть использовано, когда административный интерфейс доступен из недоверенных сетей.
- Исправление EDGE предотвращает новую эксплуатацию, но не очищает уже скомпрометированные системы.
Этот шаблон отправляет запрос к панели администратора FreePBX, извлекает версию и помечает её как уязвимую, если она попадает в затронутые диапазоны версий недавно раскрытого zero-day (16.0.0.0–16.0.88.19 или 17.0.0.0–17.0.2.31).
nuclei -u https://yourHost.com -t template.yamlИспользуйте на свой страх и риск. Я не несу ответственности за незаконные действия, которые вы совершаете в отношении инфраструктуры, которая вам не принадлежит или на сканирование которой у вас нет разрешения.
Не стесняйтесь обращаться ко мне через Signal, если у вас есть вопросы.