Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
FreePBX-Multiple-CVEs-2025 — يوثّق هذا المستودع ثلاث ثغرات أمنية تم اكتشافها في FreePBX (CVE-2025-66039, CVE-2025-61678, CVE-2025-61675)، بما في ذلك التحليل والأثر وتفاصيل إثبات المفهوم لأغراض البحث الأمني والتوعية. | Kitploit
أدوات/GitHubGitHub/cyberleelawat/freepbx-multiple-cves-2025
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubcyberleelawat/freepbx-multiple-cves-2025

FreePBX-Multiple-CVEs-2025

يوثّق هذا المستودع ثلاث ثغرات أمنية تم اكتشافها في FreePBX (CVE-2025-66039, CVE-2025-61678, CVE-2025-61675)، بما في ذلك التحليل والأثر وتفاصيل إثبات المفهوم لأغراض البحث الأمني والتوعية.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 8 أشهرلم تتم المراجعة بعد

FreePBX-Multiple-CVEs-2025

يوثّق هذا المستودع ثلاث ثغرات أمنية تم اكتشافها في FreePBX (CVE-2025-66039, CVE-2025-61678, CVE-2025-61675)، بما في ذلك التحليل والأثر وتفاصيل إثبات المفهوم لأغراض البحث الأمني والتوعية.

وصف CVEs

🔴 CVE-2025-61675

ثغرة أمنية في FreePBX ناتجة عن سوء التعامل مع المدخلات التي يتحكم بها المستخدم. قد تسمح هذه المشكلة لمهاجم بالتأثير على وظائف التطبيق وربما التأثير على الأمان العام للنظام.

🔴 CVE-2025-61678

يحتوي FreePBX على ثغرة في التحقق من صحة المدخلات قد تسمح للمهاجمين بالتلاعب بسلوك التطبيق. الاستغلال الناجح قد يؤثر على السرية والسلامة اعتمادًا على ناقل الهجوم المستخدم.

🔴 CVE-2025-66039

هذه الثغرة في FreePBX ناتجة عن ضعف في التحكم بالوصول، مما يسمح لمهاجم بتنفيذ إجراءات غير مصرح بها. استغلال هذه المشكلة قد يؤدي إلى مخاطر أمنية تؤثر على سلامة نظام FreePBX المتأثر.

يحتوي هذا المستودع على قوالب Nuclei للكشف عن ثلاث ثغرات حرجة في FreePBX:

  • CVE-2025-61675: حقن SQL بعد المصادقة (CVSS 8.6) - يؤثر على وحدة endpoint
  • CVE-2025-61678: رفع ملفات تعسفي بعد المصادقة (CVSS 8.6) - يؤثر على وحدة endpoint
  • CVE-2025-66039: تجاوز المصادقة (CVSS 9.3) - يؤثر على وحدة framework

Package الإصدارات المتأثرة

CVE-2025-61675 & CVE-2025-61678 (وحدة endpoint)

  • FreePBX 16: < 16.0.92 (تم الإصلاح في 16.0.92)
  • FreePBX 17: < 17.0.6 (تم الإصلاح في 17.0.6)

CVE-2025-66039 (وحدة framework)

  • FreePBX 16: < 16.0.44 (تم الإصلاح في 16.0.44)
  • FreePBX 17: < 17.0.23 (تم الإصلاح في 17.0.23)

Search كيف تعمل طريقة الكشف هذه؟

تكتشف هذه القوالب مثيلات FreePBX المتأثرة من خلال:

  1. استخراج إصدار FreePBX من لوحة الإدارة
  2. مقارنة الإصدار بالنطاقات المعروفة للإصدارات المتأثرة
  3. تأكيد وجود معرفات خاصة بـ FreePBX

الاكتشاف غير تدخلي ولا يحاول استغلال الثغرات.

بحث Dorks لتحديد مثيلات FreePBX المتأثرة

جميع CVEs و Shodan و hunter dorks

Shodan
root@kitploit:~
http.title:"FreePBX Administration"
Hunter
root@kitploit:~
product.name="FreePBX Console"

🔴 CVE-2025-66039 – FreePBX (التحكم غير السليم في الوصول)

🌐 Google Dorks

root@kitploit:~
intitle:"FreePBX Administration"
"FreePBX" "Administration"
inurl:/admin/config.php "FreePBX"

🔍 Shodan

root@kitploit:~
http.title:"FreePBX"
http.html:"FreePBX Administration"
product:"FreePBX"

🛰️ FOFA

root@kitploit:~
title="FreePBX"
body="FreePBX Administration"
app="FreePBX"

👁️ ZoomEye

root@kitploit:~
app:"FreePBX"
title:"FreePBX"

🔴 CVE-2025-61678 – FreePBX (مشكلة التحقق من صحة المدخلات)

🌐 Google Dorks

root@kitploit:~
"FreePBX" "User Control Panel"
inurl:/ucp/login
"FreePBX" "UCP"

🔍 Shodan

root@kitploit:~
http.html:"User Control Panel"
http.html:"FreePBX"

🛰️ FOFA

root@kitploit:~
body="User Control Panel"
body="FreePBX"

👁️ ZoomEye

root@kitploit:~
app:"FreePBX"
body:"User Control Panel"

🔴 CVE-2025-61675 – FreePBX (التعامل مع إدخال المستخدم)

🌐 Google Dorks

root@kitploit:~
inurl:/admin "FreePBX"
inurl:/recordings "FreePBX"
"FreePBX" "Dashboard"

🔍 Shodan

root@kitploit:~
http.html:"FreePBX Dashboard"
http.favicon.hash:-1238045827

🛰️ FOFA

root@kitploit:~
body="FreePBX Dashboard"
icon_hash="-1238045827"

👁️ ZoomEye

root@kitploit:~
app:"FreePBX"
body:"Dashboard"

Rocket كيف أقوم بتشغيل هذا السكربت؟

التثبيت (بأمر واحد!)

root@kitploit:~
git clone https://github.com/cyberleelawat/FreePBX-Multiple-CVEs-2025.git
cd FreePBX-Multiple-CVEs-2025

حقن SQL بعد المصادقة

root@kitploit:~
nuclei -u https://example.com -t CVE-2025-61675.yaml

التحقق من نطاقات متعددة ونطاقات فرعية

root@kitploit:~
nuclei -l subdomain.txt -t CVE-2025-61675.yaml

رفع ملفات تعسفي بعد المصادقة

root@kitploit:~
nuclei -u https://example.com -t CVE-2025-61678.yaml

التحقق من نطاقات متعددة ونطاقات فرعية

root@kitploit:~
nuclei -l subdomain.txt -t CVE-2025-61678.yaml

فحص تجاوز المصادقة

root@kitploit:~
nuclei -u https://example.com -t CVE-2025-66039.yaml

التحقق من نطاقات متعددة ونطاقات فرعية

root@kitploit:~
nuclei -l subdomain.txt -t CVE-2025-66039.yaml

تشغيل جميع القوالب

root@kitploit:~
nuclei -u https://example.com -t .

مثال على المخرجات

root@kitploit:~
[CVE-2025-61675] [http] [high] FreePBX Authenticated SQL Injection
[CVE-2025-61678] [http] [high] FreePBX Authenticated Arbitrary File Upload
[CVE-2025-66039] [http] [critical] FreePBX Authentication Bypass

Books المراجع

  • CVE-2025-61675 - NVD
  • CVE-2025-61678 - NVD
  • CVE-2025-66039 - NVD
  • Nuclei - ProjectDiscovery

Warning إخلاء مسؤولية

استخدمه على مسؤوليتك الخاصة، لن أكون مسؤولاً عن الأنشطة غير القانونية التي تقوم بها على بنية تحتية لا تملكها أو ليس لديك إذن بفحصها.


أنشأ بواسطة : Virendra Kumar

المنظمة : Cyber Leelawat

الموقع الإلكتروني : https://cyberleelawat.vercel.app

تنزيل الأداة