
كشف عن CVE-2025-61675، CVE-2025-61678 و CVE-2025-66039
يحتوي هذا المستودع على قوالب Nuclei لاكتشاف ثلاث ثغرات حرجة في FreePBX:
تكتشف هذه القوالب مثيلات FreePBX المعرضة للخطر من خلال:
الكشف غير تدخلي ولا يحاول استغلال الثغرات.
nuclei -u <target-url> -t CVE-2025-61675.yaml
nuclei -u <target-url> -t .
nuclei -l hosts.txt -t .
[CVE-2025-61675] [http] [high] FreePBX Authenticated SQL Injection
[CVE-2025-61678] [http] [high] FreePBX Authenticated Arbitrary File Upload
[CVE-2025-66039] [http] [critical] FreePBX Authentication Bypass
استخدمه على مسؤوليتك الخاصة، ولن أكون مسؤولاً عن الأنشطة غير القانونية التي تقوم بها على بنية تحتية لا تملكها أو ليس لديك إذن بفحصها.
هذا المشروع مرخص بموجب رخصة MIT.
إذا كانت لديك أي أسئلة حول سكربت كشف الثغرات هذا، فيرجى التواصل معي عبر Signal.
إذا كنت ترغب في التواصل، فأنا نشط غالبًا على Twitter/X وLinkedIn.