Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX — Diese Schwachstelle ermöglicht sowohl authentifizierten als auch nicht authentifizierten Remote-Angreifern, Remote-Code auf anfälligen FreePBX-Instanzen auszuführen. Diese Probleme wurden in FreePBX-Versionen 16.0.42, 16.0.92, 17.0.6 und 17.0.22 behoben. Es ist wichtig zu beachten, dass diese Authentifizierungs-Bypass-Schwachstelle nicht in der Standard-FreePBX-Konfiguration vorhanden ist. | Kitploit
Tools/GitHubGitHub/bimboxh4/cve-2025-66039_cve-2025-61675_cve-2025-61678_reepbx
SchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierungLernen & Bildung
GitHubbimboxh4/cve-2025-66039_cve-2025-61675_cve-2025-61678_reepbx

CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX

Repository anzeigen
11vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Diese Schwachstelle ermöglicht sowohl authentifizierten als auch nicht authentifizierten Remote-Angreifern, Remote-Code auf anfälligen FreePBX-Instanzen auszuführen. Diese Probleme wurden in FreePBX-Versionen 16.0.42, 16.0.92, 17.0.6 und 17.0.22 behoben. Es ist wichtig zu beachten, dass diese Authentifizierungs-Bypass-Schwachstelle nicht in der Standard-FreePBX-Konfiguration vorhanden ist.

Teilen

FreePBX CVE-2025 Schwachstellen-Scanner

⚠️ HAFTUNGSAUSSCHLUSS

NUR FÜR BILDUNGSZWECKE UND AUTORISIERTE TESTS

  • Dieses Tool wird „WIE BESEHEN“ ausschließlich für Bildungs- und Forschungszwecke bereitgestellt
  • Die Autoren sind NICHT verantwortlich für Missbrauch oder illegale Aktivitäten
  • Unautorisierter Zugriff auf Computersysteme ist ILLEGAL
  • Nur auf Systemen verwenden, die Ihnen gehören oder für deren Test Sie eine ausdrückliche schriftliche Genehmigung haben
  • Die Benutzer sind allein verantwortlich für die Einhaltung aller geltenden Gesetze

DURCH DIE NUTZUNG DIESES TOOLS STIMMEN SIE ZU, ES LEGAL UND ETHISCH ZU VERWENDEN.


📖 Beschreibung

Ein Tool zur Sicherheitsbewertung zur Erkennung kritischer Schwachstellen in FreePBX-Systemen.

🔍 Abgedeckte Schwachstellen

  • CVE-2025-66039: Authentifizierungsumgehung (Webserver Auth)
  • CVE-2025-61675: Authentifizierte SQL-Injection
  • CVE-2025-61678: Authentifizierte Datei-Upload-RCE

⚡ Funktionen

  • Authentifizierungsumgehung via PHPSESSID-Extraktion
  • Datei-Upload-RCE-Test mit Pfad-Traversal
  • SQL-Injection-Erkennung über mehrere Endpunkte
  • Automatisierte SQL-Ausnutzung
  • Multithreaded-Scanning
  • Detaillierte Berichterstattung
  • Debug-Modus mit ausführlicher Ausgabe
  • 📋 Anforderungen

    • Python 3.6+
    • Siehe requirements.txt für Abhängigkeiten

    🚀 Installation

    root@kitploit:~
    git clone https://github.com/BimBoxH4/CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX.git
    cd CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX
    pip3 install -r requirements.txt
    

    💻 Verwendung

    Grundlegende Beispiele

    root@kitploit:~
    # Einzelner Ziel-Scan
    python3 exploit.py -u http://target-ip
    
    # Mehrere Ziele mit Threads
    python3 exploit.py -l targets.txt -t 10
    
    # Debug-Modus
    python3 exploit.py -u http://target-ip -d
    
    # Ergebnisse speichern
    python3 exploit.py -l targets.txt -o results.txt
    

    Scan-Modi

    root@kitploit:~
    # Alle Prüfungen (Standard)
    python3 exploit.py -u http://target-ip --mode all
    
    # Nur Datei-Upload
    python3 exploit.py -u http://target-ip --mode upload
    
    # Nur SQL-Injection
    python3 exploit.py -u http://target-ip --mode sql
    
    # Nur Auth-Bypass
    python3 exploit.py -u http://target-ip --mode auth
    

    📝 Argumente

    ArgumentBeschreibung
    -u, --urlEinzelne Ziel-URL
    -l, --listDatei mit Ziel-URLs (eine pro Zeile)
    -t, --threadsAnzahl der Threads (Standard: 1)
    -o, --outputAusgabedatei für Ergebnisse
    -d, --debugDebug-Modus aktivieren
    --modeScan-Modus: all, upload, sql, auth

    📊 Scan-Ablauf

    1. Authentifizierungsumgehung - PHPSESSID-Cookie extrahieren
    2. Datei-Upload-RCE - Schädliche PHP-Datei hochladen
    3. SQL-Injection - Mehrere Endpunkte testen und ausnutzen

    🎯 Format der Zieldatei

    root@kitploit:~
    http://192.168.1.100
    http://192.168.1.101
    https://freepbx.example.com
    # Kommentare beginnen mit #
    

    📄 Ausgabebericht

    • Scan-Zusammenfassung (Gesamt, verwundbar, sicher)
    • Schwachstellenstatus pro Ziel
    • PHPSESSID-Extraktionsergebnisse
    • Datei-Upload Erfolg/Fehlschlag
    • SQL-Injection-Erkennung/-Ausnutzung
    • Eingeschleuste Anmeldedaten

    🛡️ Rechtliche & ethische Nutzung

    Dieses Tool nur verwenden, wenn:

    • ✅ Sie das System besitzen
    • ✅ Sie eine schriftliche Genehmigung haben
    • ✅ Sie verantwortungsvolle Offenlegung befolgen
    • ✅ Sie alle Gesetze einhalten

    Niemals:

    • ❌ Ohne Erlaubnis testen
    • ❌ Auf nicht autorisierte Systeme zugreifen
    • ❌ Für böswillige Zwecke verwenden

    🐛 Fehlerbehebung

    • SSL-Fehler: SSL-Warnungen sind standardmäßig deaktiviert
    • Zeitüberschreitungen: Netzwerkverbindung und Verfügbarkeit des Ziels prüfen
    • Keine Schwachstellen: FreePBX-Version des Ziels überprüfen und Debug-Modus versuchen

    📚 Referenzen

    • CVE-2025-66039: Authentication Bypass
    • CVE-2025-61675: SQL Injection
    • CVE-2025-61678: File Upload RCE

    ⚠️ DENKEN SIE DARAN: Unautorisierter Zugriff ist illegal. Verantwortungsvoll nutzen!

    Tool herunterladen