Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
FreePBX-Multiple-CVEs-2025 — Dieses Repository dokumentiert drei in FreePBX entdeckte Sicherheitslücken (CVE-2025-66039, CVE-2025-61678, CVE-2025-61675), einschließlich Analyse, Auswirkungen und Proof-of-Concept-Details zu Forschungs- und Sensibilisierungszwecken im Bereich der Cybersicherheit. | Kitploit
Tools/GitHubGitHub/cyberleelawat/freepbx-multiple-cves-2025
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubcyberleelawat/freepbx-multiple-cves-2025

FreePBX-Multiple-CVEs-2025

Dieses Repository dokumentiert drei in FreePBX entdeckte Sicherheitslücken (CVE-2025-66039, CVE-2025-61678, CVE-2025-61675), einschließlich Analyse, Auswirkungen und Proof-of-Concept-Details zu Forschungs- und Sensibilisierungszwecken im Bereich der Cybersicherheit.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 8 MonatenNoch nicht geprüft

FreePBX-Multiple-CVEs-2025

Dieses Repository dokumentiert drei Sicherheitslücken, die in FreePBX entdeckt wurden (CVE-2025-66039, CVE-2025-61678, CVE-2025-61675), einschließlich Analyse, Auswirkung und Proof-of-Concept-Details zu Zwecken der Sicherheitsforschung und Sensibilisierung.

Beschreibung der CVEs

🔴 CVE-2025-61675

Eine Sicherheitslücke in FreePBX, die auf eine unsachgemäße Handhabung von benutzergesteuerten Eingaben zurückzuführen ist. Dieses Problem könnte es einem Angreifer ermöglichen, die Anwendungsfunktionalität zu beeinflussen und möglicherweise die allgemeine Systemsicherheit zu gefährden.

🔴 CVE-2025-61678

FreePBX enthält eine Schwachstelle in der Eingabevalidierung, die es Angreifern ermöglichen könnte, das Anwendungsverhalten zu manipulieren. Eine erfolgreiche Ausnutzung könnte je nach verwendetem Angriffsvektor die Vertraulichkeit und Integrität beeinträchtigen.

🔴 CVE-2025-66039

Diese Schwachstelle in FreePBX wird durch eine unzureichende Zugriffskontrolle verursacht, die es einem Angreifer ermöglicht, unbefugte Aktionen durchzuführen. Die Ausnutzung dieses Problems kann zu Sicherheitsrisiken führen, die die Integrität des betroffenen FreePBX-Systems beeinträchtigen.

Dieses Repository enthält Nuclei-Vorlagen zur Erkennung von drei kritischen Schwachstellen in FreePBX:

  • CVE-2025-61675: Authentifizierte SQL-Injection (CVSS 8.6) – betrifft das Endpoint-Modul
  • CVE-2025-61678: Authentifizierter willkürlicher Datei-Upload (CVSS 8.6) – betrifft das Endpoint-Modul
  • CVE-2025-66039: Umgehung der Authentifizierung (CVSS 9.3) – betrifft das Framework-Modul

Package Betroffene Versionen

CVE-2025-61675 & CVE-2025-61678 (Endpoint-Modul)

  • FreePBX 16: < 16.0.92 (behoben in 16.0.92)
  • FreePBX 17: < 17.0.6 (behoben in 17.0.6)

CVE-2025-66039 (Framework-Modul)

  • FreePBX 16: < 16.0.44 (behoben in 16.0.44)
  • FreePBX 17: < 17.0.23 (behoben in 17.0.23)

Search Wie funktioniert diese Erkennungsmethode?

Diese Vorlagen erkennen anfällige FreePBX-Instanzen, indem sie:

  1. Die FreePBX-Version aus dem Administrationsbereich extrahieren
  2. Die Version mit bekannten anfälligen Versionsbereichen vergleichen
  3. Das Vorhandensein von FreePBX-spezifischen Identifikatoren bestätigen

Die Erkennung ist nicht-invasiv und versucht nicht, die Schwachstellen auszunutzen.

Such-Dorks zur Identifizierung anfälliger FreePBX-Instanzen

Alle CVEs Shodan- und Hunter-Dorks

Shodan
root@kitploit:~
http.title:"FreePBX Administration"
Hunter
root@kitploit:~
product.name="FreePBX Console"

🔴 CVE-2025-66039 – FreePBX (Unzureichende Zugriffskontrolle)

🌐 Google Dorks

root@kitploit:~
intitle:"FreePBX Administration"
"FreePBX" "Administration"
inurl:/admin/config.php "FreePBX"

🔍 Shodan

root@kitploit:~
http.title:"FreePBX"
http.html:"FreePBX Administration"
product:"FreePBX"

🛰️ FOFA

root@kitploit:~
title="FreePBX"
body="FreePBX Administration"
app="FreePBX"

👁️ ZoomEye

root@kitploit:~
app:"FreePBX"
title:"FreePBX"

🔴 CVE-2025-61678 – FreePBX (Eingabevalidierungsproblem)

🌐 Google Dorks

root@kitploit:~
"FreePBX" "User Control Panel"
inurl:/ucp/login
"FreePBX" "UCP"

🔍 Shodan

root@kitploit:~
http.html:"User Control Panel"
http.html:"FreePBX"

🛰️ FOFA

root@kitploit:~
body="User Control Panel"
body="FreePBX"

👁️ ZoomEye

root@kitploit:~
app:"FreePBX"
body:"User Control Panel"

🔴 CVE-2025-61675 – FreePBX (Benutzereingabe-Handhabung)

🌐 Google Dorks

root@kitploit:~
inurl:/admin "FreePBX"
inurl:/recordings "FreePBX"
"FreePBX" "Dashboard"

🔍 Shodan

root@kitploit:~
http.html:"FreePBX Dashboard"
http.favicon.hash:-1238045827

🛰️ FOFA

root@kitploit:~
body="FreePBX Dashboard"
icon_hash="-1238045827"

👁️ ZoomEye

root@kitploit:~
app:"FreePBX"
body:"Dashboard"

Rocket Wie führe ich dieses Skript aus?

Installation (Ein Befehl!)

root@kitploit:~
git clone https://github.com/cyberleelawat/FreePBX-Multiple-CVEs-2025.git
cd FreePBX-Multiple-CVEs-2025

Authentifizierte SQL-Injection

root@kitploit:~
nuclei -u https://example.com -t CVE-2025-61675.yaml

Mehrere Domains und Subdomains prüfen

root@kitploit:~
nuclei -l subdomain.txt -t CVE-2025-61675.yaml

Authentifizierter willkürlicher Datei-Upload

root@kitploit:~
nuclei -u https://example.com -t CVE-2025-61678.yaml

Mehrere Domains und Subdomains prüfen

root@kitploit:~
nuclei -l subdomain.txt -t CVE-2025-61678.yaml

Authentifizierungsumgehung prüfen

root@kitploit:~
nuclei -u https://example.com -t CVE-2025-66039.yaml

Mehrere Domains und Subdomains prüfen

root@kitploit:~
nuclei -l subdomain.txt -t CVE-2025-66039.yaml

Alle Vorlagen ausführen

root@kitploit:~
nuclei -u https://example.com -t .

Beispielausgabe

root@kitploit:~
[CVE-2025-61675] [http] [high] FreePBX Authenticated SQL Injection
[CVE-2025-61678] [http] [high] FreePBX Authenticated Arbitrary File Upload
[CVE-2025-66039] [http] [critical] FreePBX Authentication Bypass

Books Referenzen

  • CVE-2025-61675 - NVD
  • CVE-2025-61678 - NVD
  • CVE-2025-66039 - NVD
  • Nuclei - ProjectDiscovery

Warning Haftungsausschluss

Nutzung auf eigene Gefahr. Ich übernehme keine Verantwortung für illegale Aktivitäten, die du an Infrastruktur durchführst, die dir nicht gehört oder für die du keine Scan-Erlaubnis hast.


Erstellt von: Virendra Kumar

Organisation: Cyber Leelawat

Website: https://cyberleelawat.vercel.app

Tool herunterladen