
Dieses Repository dokumentiert drei in FreePBX entdeckte Sicherheitslücken (CVE-2025-66039, CVE-2025-61678, CVE-2025-61675), einschließlich Analyse, Auswirkungen und Proof-of-Concept-Details zu Forschungs- und Sensibilisierungszwecken im Bereich der Cybersicherheit.
Dieses Repository dokumentiert drei Sicherheitslücken, die in FreePBX entdeckt wurden (CVE-2025-66039, CVE-2025-61678, CVE-2025-61675), einschließlich Analyse, Auswirkung und Proof-of-Concept-Details zu Zwecken der Sicherheitsforschung und Sensibilisierung.
🔴 CVE-2025-61675
Eine Sicherheitslücke in FreePBX, die auf eine unsachgemäße Handhabung von benutzergesteuerten Eingaben zurückzuführen ist. Dieses Problem könnte es einem Angreifer ermöglichen, die Anwendungsfunktionalität zu beeinflussen und möglicherweise die allgemeine Systemsicherheit zu gefährden.
🔴 CVE-2025-61678
FreePBX enthält eine Schwachstelle in der Eingabevalidierung, die es Angreifern ermöglichen könnte, das Anwendungsverhalten zu manipulieren. Eine erfolgreiche Ausnutzung könnte je nach verwendetem Angriffsvektor die Vertraulichkeit und Integrität beeinträchtigen.
🔴 CVE-2025-66039
Diese Schwachstelle in FreePBX wird durch eine unzureichende Zugriffskontrolle verursacht, die es einem Angreifer ermöglicht, unbefugte Aktionen durchzuführen. Die Ausnutzung dieses Problems kann zu Sicherheitsrisiken führen, die die Integrität des betroffenen FreePBX-Systems beeinträchtigen.
Diese Vorlagen erkennen anfällige FreePBX-Instanzen, indem sie:
Die Erkennung ist nicht-invasiv und versucht nicht, die Schwachstellen auszunutzen.
http.title:"FreePBX Administration"
product.name="FreePBX Console"
🌐 Google Dorks
intitle:"FreePBX Administration"
"FreePBX" "Administration"
inurl:/admin/config.php "FreePBX"
🔍 Shodan
http.title:"FreePBX"
http.html:"FreePBX Administration"
product:"FreePBX"
🛰️ FOFA
title="FreePBX"
body="FreePBX Administration"
app="FreePBX"
👁️ ZoomEye
app:"FreePBX"
title:"FreePBX"
🌐 Google Dorks
"FreePBX" "User Control Panel"
inurl:/ucp/login
"FreePBX" "UCP"
🔍 Shodan
http.html:"User Control Panel"
http.html:"FreePBX"
🛰️ FOFA
body="User Control Panel"
body="FreePBX"
👁️ ZoomEye
app:"FreePBX"
body:"User Control Panel"
🌐 Google Dorks
inurl:/admin "FreePBX"
inurl:/recordings "FreePBX"
"FreePBX" "Dashboard"
🔍 Shodan
http.html:"FreePBX Dashboard"
http.favicon.hash:-1238045827
🛰️ FOFA
body="FreePBX Dashboard"
icon_hash="-1238045827"
👁️ ZoomEye
app:"FreePBX"
body:"Dashboard"
git clone https://github.com/cyberleelawat/FreePBX-Multiple-CVEs-2025.git
cd FreePBX-Multiple-CVEs-2025
nuclei -u https://example.com -t CVE-2025-61675.yaml
nuclei -l subdomain.txt -t CVE-2025-61675.yaml
nuclei -u https://example.com -t CVE-2025-61678.yaml
nuclei -l subdomain.txt -t CVE-2025-61678.yaml
nuclei -u https://example.com -t CVE-2025-66039.yaml
nuclei -l subdomain.txt -t CVE-2025-66039.yaml
nuclei -u https://example.com -t .
[CVE-2025-61675] [http] [high] FreePBX Authenticated SQL Injection
[CVE-2025-61678] [http] [high] FreePBX Authenticated Arbitrary File Upload
[CVE-2025-66039] [http] [critical] FreePBX Authentication Bypass
Nutzung auf eigene Gefahr. Ich übernehme keine Verantwortung für illegale Aktivitäten, die du an Infrastruktur durchführst, die dir nicht gehört oder für die du keine Scan-Erlaubnis hast.