Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX — Diese Schwachstelle ermöglicht sowohl authentifizierten als auch nicht authentifizierten Remote-Angreifern, Remote-Code auf anfälligen FreePBX-Instanzen auszuführen. Diese Probleme wurden in FreePBX-Versionen 16.0.42, 16.0.92, 17.0.6 und 17.0.22 behoben. Es ist wichtig zu beachten, dass diese Authentifizierungs-Bypass-Schwachstelle nicht in der Standard-FreePBX-Konfiguration vorhanden ist. | Kitploit
Tools/GitHubGitHub/bimboxh4/cve-2025-66039_cve-2025-61675_cve-2025-61678_reepbx
SchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierungLernen & Bildung
GitHubbimboxh4/cve-2025-66039_cve-2025-61675_cve-2025-61678_reepbx

CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX

Repository anzeigen
19vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Diese Schwachstelle ermöglicht sowohl authentifizierten als auch nicht authentifizierten Remote-Angreifern, Remote-Code auf anfälligen FreePBX-Instanzen auszuführen. Diese Probleme wurden in FreePBX-Versionen 16.0.42, 16.0.92, 17.0.6 und 17.0.22 behoben. Es ist wichtig zu beachten, dass diese Authentifizierungs-Bypass-Schwachstelle nicht in der Standard-FreePBX-Konfiguration vorhanden ist.

Teilen

FreePBX CVE-2025 Schwachstellen-Scanner

⚠️ HAFTUNGSAUSSCHLUSS

NUR FÜR BILDUNGSZWECKE UND AUTORISIERTE TESTS

  • Dieses Tool wird „WIE BESEHEN“ ausschließlich für Bildungs- und Forschungszwecke bereitgestellt
  • Die Autoren sind NICHT verantwortlich für Missbrauch oder illegale Aktivitäten
  • Unautorisierter Zugriff auf Computersysteme ist ILLEGAL
  • Nur auf Systemen verwenden, die Ihnen gehören oder für deren Test Sie eine ausdrückliche schriftliche Genehmigung haben
  • Die Benutzer sind allein verantwortlich für die Einhaltung aller geltenden Gesetze

DURCH DIE NUTZUNG DIESES TOOLS STIMMEN SIE ZU, ES LEGAL UND ETHISCH ZU VERWENDEN.


📖 Beschreibung

Ein Tool zur Sicherheitsbewertung zur Erkennung kritischer Schwachstellen in FreePBX-Systemen.

🔍 Abgedeckte Schwachstellen

  • CVE-2025-66039: Authentifizierungsumgehung (Webserver Auth)
  • CVE-2025-61675: Authentifizierte SQL-Injection
  • CVE-2025-61678: Authentifizierte Datei-Upload-RCE

⚡ Funktionen

  • Authentifizierungsumgehung via PHPSESSID-Extraktion
  • Datei-Upload-RCE-Test mit Pfad-Traversal
  • SQL-Injection-Erkennung über mehrere Endpunkte
  • Automatisierte SQL-Ausnutzung
  • Multithreaded-Scanning
  • Detaillierte Berichterstattung
  • Debug-Modus mit ausführlicher Ausgabe

📋 Anforderungen

  • Python 3.6+
  • Siehe requirements.txt für Abhängigkeiten

🚀 Installation

git clone https://github.com/BimBoxH4/CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX.git
cd CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX
pip3 install -r requirements.txt

💻 Verwendung

Grundlegende Beispiele

# Einzelner Ziel-Scan
python3 exploit.py -u http://target-ip

# Mehrere Ziele mit Threads
python3 exploit.py -l targets.txt -t 10

# Debug-Modus
python3 exploit.py -u http://target-ip -d

# Ergebnisse speichern
python3 exploit.py -l targets.txt -o results.txt

Scan-Modi

# Alle Prüfungen (Standard)
python3 exploit.py -u http://target-ip --mode all

# Nur Datei-Upload
python3 exploit.py -u http://target-ip --mode upload

# Nur SQL-Injection
python3 exploit.py -u http://target-ip --mode sql

# Nur Auth-Bypass
python3 exploit.py -u http://target-ip --mode auth

📝 Argumente

ArgumentBeschreibung
-u, --urlEinzelne Ziel-URL
-l, --listDatei mit Ziel-URLs (eine pro Zeile)
-t, --threadsAnzahl der Threads (Standard: 1)
-o, --outputAusgabedatei für Ergebnisse
-d, --debugDebug-Modus aktivieren
--modeScan-Modus: all, upload, sql, auth

📊 Scan-Ablauf

  1. Authentifizierungsumgehung - PHPSESSID-Cookie extrahieren
  2. Datei-Upload-RCE - Schädliche PHP-Datei hochladen
  3. SQL-Injection - Mehrere Endpunkte testen und ausnutzen

🎯 Format der Zieldatei

http://192.168.1.100
http://192.168.1.101
https://freepbx.example.com
# Kommentare beginnen mit #

📄 Ausgabebericht

  • Scan-Zusammenfassung (Gesamt, verwundbar, sicher)
  • Schwachstellenstatus pro Ziel
  • PHPSESSID-Extraktionsergebnisse
  • Datei-Upload Erfolg/Fehlschlag
  • SQL-Injection-Erkennung/-Ausnutzung
  • Eingeschleuste Anmeldedaten

🛡️ Rechtliche & ethische Nutzung

Dieses Tool nur verwenden, wenn:

  • ✅ Sie das System besitzen
  • ✅ Sie eine schriftliche Genehmigung haben
  • ✅ Sie verantwortungsvolle Offenlegung befolgen
  • ✅ Sie alle Gesetze einhalten

Niemals:

  • ❌ Ohne Erlaubnis testen
  • ❌ Auf nicht autorisierte Systeme zugreifen
  • ❌ Für böswillige Zwecke verwenden

🐛 Fehlerbehebung

  • SSL-Fehler: SSL-Warnungen sind standardmäßig deaktiviert
  • Zeitüberschreitungen: Netzwerkverbindung und Verfügbarkeit des Ziels prüfen
  • Keine Schwachstellen: FreePBX-Version des Ziels überprüfen und Debug-Modus versuchen

📚 Referenzen

  • CVE-2025-66039: Authentication Bypass
  • CVE-2025-61675: SQL Injection
  • CVE-2025-61678: File Upload RCE

⚠️ DENKEN SIE DARAN: Unautorisierter Zugriff ist illegal. Verantwortungsvoll nutzen!

Tool herunterladen