Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
FreePBX-Vulns-December-25 — كشف عن CVE-2025-61675، CVE-2025-61678 و CVE-2025-66039 | Kitploit
أدوات/GitHubGitHub/rxerium/freepbx-vulns-december-25
ماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبتحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراق
GitHubrxerium/freepbx-vulns-december-25

FreePBX-Vulns-December-25

كشف عن CVE-2025-61675، CVE-2025-61678 و CVE-2025-66039

عرض المستودع
487منذ 8 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مقفل ثغرات FreePBX - ديسمبر 2025

يحتوي هذا المستودع على قوالب Nuclei لاكتشاف ثلاث ثغرات حرجة في FreePBX:

  • CVE-2025-61675: حقن SQL مُصادَق عليه (CVSS 8.6) - يؤثر على وحدة endpoint
  • CVE-2025-61678: رفع ملفات عشوائي مُصادَق عليه (CVSS 8.6) - يؤثر على وحدة endpoint
  • CVE-2025-66039: تجاوز المصادقة (CVSS 9.3) - يؤثر على وحدة framework

حزمة الإصدارات المتأثرة

CVE-2025-61675 وCVE-2025-61678 (وحدة endpoint)

  • FreePBX 16: < 16.0.92 (تم إصلاحه في 16.0.92)
  • FreePBX 17: < 17.0.6 (تم إصلاحه في 17.0.6)

CVE-2025-66039 (وحدة framework)

  • FreePBX 16: < 16.0.44 (تم إصلاحه في 16.0.44)
  • FreePBX 17: < 17.0.23 (تم إصلاحه في 17.0.23)

بحث كيف تعمل طريقة الكشف هذه؟

تكتشف هذه القوالب مثيلات FreePBX المعرضة للخطر من خلال:

  1. استخراج إصدار FreePBX من لوحة الإدارة
  2. مقارنة الإصدار مع نطاقات الإصدارات المعروفة بأنها معرضة للخطر
  3. تأكيد وجود معرّفات خاصة بـ FreePBX

الكشف غير تدخلي ولا يحاول استغلال الثغرات.

صاروخ كيف أقوم بتشغيل هذا السكربت؟

  1. قم بتنزيل وتثبيت Nuclei.
  2. استنسخ هذا المستودع إلى نظامك المحلي.
  3. شغّل قالبًا واحدًا:
root@kitploit:~
nuclei -u <target-url> -t CVE-2025-61675.yaml
  1. شغّل جميع القوالب:
root@kitploit:~
nuclei -u <target-url> -t .
  1. افحص عدة مضيفين:
root@kitploit:~
nuclei -l hosts.txt -t .

مثال على الإخراج

root@kitploit:~
[CVE-2025-61675] [http] [high] FreePBX Authenticated SQL Injection
[CVE-2025-61678] [http] [high] FreePBX Authenticated Arbitrary File Upload
[CVE-2025-66039] [http] [critical] FreePBX Authentication Bypass

كتب المراجع

  • CVE-2025-61675 - NVD
  • CVE-2025-61678 - NVD
  • CVE-2025-66039 - NVD
  • Nuclei - ProjectDiscovery

تحذير إخلاء مسؤولية

استخدمه على مسؤوليتك الخاصة، ولن أكون مسؤولاً عن الأنشطة غير القانونية التي تقوم بها على بنية تحتية لا تملكها أو ليس لديك إذن بفحصها.


ترخيص الترخيص

هذا المشروع مرخص بموجب رخصة MIT.

تواصل التواصل

إذا كانت لديك أي أسئلة حول سكربت كشف الثغرات هذا، فيرجى التواصل معي عبر Signal.

إذا كنت ترغب في التواصل، فأنا نشط غالبًا على Twitter/X وLinkedIn.

تنزيل الأداة