
تسمح هذه الثغرة للمهاجمين عن بُعد، سواء المصادق عليهم أو غير المصادق عليهم، بتنفيذ تعليمات برمجية عن بُعد على نسخ FreePBX الضعيفة. تم إصلاح هذه المشكلات في إصدارات FreePBX 16.0.42 و16.0.92 و17.0.6 و17.0.22. من المهم ملاحظة أن ثغرة تجاوز المصادقة هذه غير موجودة في التكوين الافتراضي لـ FreePBX.
للاستخدام التعليمي والاختبار المصرح به فقط
باستخدام هذه الأداة، فإنك توافق على استخدامها بشكل قانوني وأخلاقي.
أداة تقييم أمني لاكتشاف الثغرات الحرجة في أنظمة FreePBX.
requirements.txt للتبعياتgit clone https://github.com/BimBoxH4/CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX.git
cd CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX
pip3 install -r requirements.txt
# Single target scan
python3 exploit.py -u http://target-ip
# Multiple targets with threads
python3 exploit.py -l targets.txt -t 10
# Debug mode
python3 exploit.py -u http://target-ip -d
# Save results
python3 exploit.py -l targets.txt -o results.txt
# All checks (default)
python3 exploit.py -u http://target-ip --mode all
# File upload only
python3 exploit.py -u http://target-ip --mode upload
# SQL injection only
python3 exploit.py -u http://target-ip --mode sql
# Auth bypass only
python3 exploit.py -u http://target-ip --mode auth
http://192.168.1.100
http://192.168.1.101
https://freepbx.example.com
# Comments start with #
استخدم هذه الأداة فقط إذا:
أبدًا:
⚠️ تذكر: الوصول غير المصرح به غير قانوني. استخدم بمسؤولية!
| الوسيطة | الوصف |
|---|
-u, --url | رابط الهدف الواحد |
-l, --list | ملف بروابط الأهداف (رابط واحد لكل سطر) |
-t, --threads | عدد الخيوط (الافتراضي: 1) |
-o, --output | ملف الإخراج للنتائج |
-d, --debug | تمكين وضع التصحيح |
--mode | وضع المسح: all, upload, sql, auth |