
Detects vulnerable FreePBX versions affected by CVE-2025-57819.
📖 目录
关于本项目
主要特性
漏洞详情
模板实战
使用Shodan寻找目标
法律免责声明
联系我
表示支持
📌 关于本项目 本仓库是您应对FreePBX认证绕过漏洞(CVE-2025-57819)的必备武器。它包含两个强大的Nuclei模板:
🔍 检测模板:安全识别存在漏洞的FreePBX实例,不执行任何侵入性操作。
💥 利用PoC模板:通过创建临时管理员用户来验证漏洞。(请极度谨慎使用!)
⚠️ 注意:此工具包仅用于教育、研究和授权漏洞赏金目的。任何未经授权的使用均属违法。
✨ 主要特性 🎯 准确定位:针对特定的易受攻击版本(15、16、17),结果可靠。
🔌 利用PoC:包含概念验证,通过创建临时用户来验证发现。
🌐 Shodan集成:附带现成的Shodan搜索语法,用于寻找潜在目标。
💻 专业语法:干净、高效且文档完善的Nuclei模板。
🔧 易于扩展:可轻松修改并集成到自定义工作流中。
🔍 漏洞详情 🆔 CVE编号:CVE-2025-57819
📦 组件:FreePBX modular.php(管理端点)
💥 影响:认证绕过 → 数据库操纵 → 潜在远程代码执行
🔥 严重性:严重(CVSS 10.0)
🔬 受影响版本:
FreePBX < 15.0.66
FreePBX < 16.0.89
FreePBX < 17.0.3
🚀 模板实战 1️⃣ 检测模板 (freepbx-cve-2025-57819-detect.yaml) 此模板可安全检查漏洞,不进行任何修改。
nuclei -t freepbx-cve-2025-57819-detect.yaml -u https://target.com
🌐 使用Shodan寻找目标 使用以下搜索语法在互联网上发现可能存在漏洞的FreePBX管理面板:
http.title:"FreePBX Administration"
⚠️ 法律免责声明 本仓库及其内容仅供安全研究人员、漏洞赏金猎人和教育用途。作者CyberTEchAjju不对因使用这些模板造成的任何损害或误用负责。未经授权的扫描或利用行为是违法的。请始终以负责任和道德的方式行事。
⭐ 表示支持 如果您觉得本仓库有用,请在GitHub上给它一个⭐,并与社区分享!