Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX — This vulnerability allows both authenticated and unauthenticated remote attackers to execute remote code on vulnerable FreePBX instances. These issues have been fixed in FreePBX versions 16.0.42, 16.0.92, 17.0.6, and 17.0.22. It's important to note that this authentication bypass vulnerability is not present in the default FreePBX configuration. | Kitploit
Tools/GitHubGitHub/bimboxh4/cve-2025-66039_cve-2025-61675_cve-2025-61678_reepbx
Vulnerability ScannersExploitationWeb Application ExploitationPenetration TestingAuthenticationLearning & Education
GitHubbimboxh4/cve-2025-66039_cve-2025-61675_cve-2025-61678_reepbx

CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Repository anzeigen
1vor 8 MonatenNoch nicht geprüft

This vulnerability allows both authenticated and unauthenticated remote attackers to execute remote code on vulnerable FreePBX instances. These issues have been fixed in FreePBX versions 16.0.42, 16.0.92, 17.0.6, and 17.0.22. It's important to note that this authentication bypass vulnerability is not present in the default FreePBX configuration.

Teilen

FreePBX CVE-2025 Schwachstellen-Scanner

⚠️ HAFTUNGSAUSSCHLUSS

NUR FÜR BILDUNGSZWECKE UND AUTORISIERTE TESTS

  • Dieses Tool wird „WIE BESEHEN“ ausschließlich für Bildungs- und Forschungszwecke bereitgestellt
  • Die Autoren sind NICHT verantwortlich für Missbrauch oder illegale Aktivitäten
  • Unautorisierter Zugriff auf Computersysteme ist ILLEGAL
  • Nur auf Systemen verwenden, die Ihnen gehören oder für deren Test Sie eine ausdrückliche schriftliche Genehmigung haben
  • Die Benutzer sind allein verantwortlich für die Einhaltung aller geltenden Gesetze

DURCH DIE NUTZUNG DIESES TOOLS STIMMEN SIE ZU, ES LEGAL UND ETHISCH ZU VERWENDEN.


📖 Beschreibung

Ein Tool zur Sicherheitsbewertung zur Erkennung kritischer Schwachstellen in FreePBX-Systemen.

🔍 Abgedeckte Schwachstellen

  • CVE-2025-66039: Authentifizierungsumgehung (Webserver Auth)
  • CVE-2025-61675: Authentifizierte SQL-Injection
  • CVE-2025-61678: Authentifizierte Datei-Upload-RCE

⚡ Funktionen

  • Authentifizierungsumgehung via PHPSESSID-Extraktion
  • Datei-Upload-RCE-Test mit Pfad-Traversal
  • SQL-Injection-Erkennung über mehrere Endpunkte
  • Automatisierte SQL-Ausnutzung
  • Multithreaded-Scanning
  • Detaillierte Berichterstattung
  • Debug-Modus mit ausführlicher Ausgabe

📋 Anforderungen

  • Python 3.6+
  • Siehe requirements.txt für Abhängigkeiten

🚀 Installation

root@kitploit:~
git clone https://github.com/BimBoxH4/CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX.git
cd CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX
pip3 install -r requirements.txt

💻 Verwendung

Grundlegende Beispiele

root@kitploit:~
# Einzelner Ziel-Scan
python3 exploit.py -u http://target-ip

# Mehrere Ziele mit Threads
python3 exploit.py -l targets.txt -t 10

# Debug-Modus
python3 exploit.py -u http://target-ip -d

# Ergebnisse speichern
python3 exploit.py -l targets.txt -o results.txt

Scan-Modi

root@kitploit:~
# Alle Prüfungen (Standard)
python3 exploit.py -u http://target-ip --mode all

# Nur Datei-Upload
python3 exploit.py -u http://target-ip --mode upload

# Nur SQL-Injection
python3 exploit.py -u http://target-ip --mode sql

# Nur Auth-Bypass
python3 exploit.py -u http://target-ip --mode auth

📝 Argumente

📊 Scan-Ablauf

  1. Authentifizierungsumgehung - PHPSESSID-Cookie extrahieren
  2. Datei-Upload-RCE - Schädliche PHP-Datei hochladen
  3. SQL-Injection - Mehrere Endpunkte testen und ausnutzen

🎯 Format der Zieldatei

root@kitploit:~
http://192.168.1.100
http://192.168.1.101
https://freepbx.example.com
# Kommentare beginnen mit #

📄 Ausgabebericht

  • Scan-Zusammenfassung (Gesamt, verwundbar, sicher)
  • Schwachstellenstatus pro Ziel
  • PHPSESSID-Extraktionsergebnisse
  • Datei-Upload Erfolg/Fehlschlag
  • SQL-Injection-Erkennung/-Ausnutzung
  • Eingeschleuste Anmeldedaten

🛡️ Rechtliche & ethische Nutzung

Dieses Tool nur verwenden, wenn:

  • ✅ Sie das System besitzen
  • ✅ Sie eine schriftliche Genehmigung haben
  • ✅ Sie verantwortungsvolle Offenlegung befolgen
  • ✅ Sie alle Gesetze einhalten

Niemals:

  • ❌ Ohne Erlaubnis testen
  • ❌ Auf nicht autorisierte Systeme zugreifen
  • ❌ Für böswillige Zwecke verwenden

🐛 Fehlerbehebung

  • SSL-Fehler: SSL-Warnungen sind standardmäßig deaktiviert
  • Zeitüberschreitungen: Netzwerkverbindung und Verfügbarkeit des Ziels prüfen
  • Keine Schwachstellen: FreePBX-Version des Ziels überprüfen und Debug-Modus versuchen

📚 Referenzen

  • CVE-2025-66039: Authentication Bypass
  • CVE-2025-61675: SQL Injection
  • CVE-2025-61678: File Upload RCE

⚠️ DENKEN SIE DARAN: Unautorisierter Zugriff ist illegal. Verantwortungsvoll nutzen!

Tool herunterladen
ArgumentBeschreibung
-u, --urlEinzelne Ziel-URL
-l, --listDatei mit Ziel-URLs (eine pro Zeile)
-t, --threadsAnzahl der Threads (Standard: 1)
-o, --outputAusgabedatei für Ergebnisse
-d, --debugDebug-Modus aktivieren
--modeScan-Modus: all, upload, sql, auth