Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
FreePBX-Vulns-December-25 — Erkennung für CVE-2025-61675, CVE-2025-61678 & CVE-2025-66039 | Kitploit
Tools/GitHubGitHub/rxerium/freepbx-vulns-december-25
SchwachstellenscannerWeb-SchwachstellenscannerSchwachstellenanalyseExploitationWebsicherheitPenetrationstests
GitHubrxerium/freepbx-vulns-december-25

FreePBX-Vulns-December-25

Erkennung für CVE-2025-61675, CVE-2025-61678 & CVE-2025-66039

Repository anzeigen
4874vor 8 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Locked FreePBX-Schwachstellen - Dezember 2025

Dieses Repository enthält Nuclei-Templates zur Erkennung von drei kritischen Schwachstellen in FreePBX:

  • CVE-2025-61675: Authentifizierte SQL-Injection (CVSS 8.6) - Betrifft das Endpoint-Modul
  • CVE-2025-61678: Authentifizierter Upload beliebiger Dateien (CVSS 8.6) - Betrifft das Endpoint-Modul
  • CVE-2025-66039: Authentifizierungsumgehung (CVSS 9.3) - Betrifft das Framework-Modul

Package Betroffene Versionen

CVE-2025-61675 & CVE-2025-61678 (Endpoint-Modul)

  • FreePBX 16: < 16.0.92 (behoben in 16.0.92)
  • FreePBX 17: < 17.0.6 (behoben in 17.0.6)

CVE-2025-66039 (Framework-Modul)

  • FreePBX 16: < 16.0.44 (behoben in 16.0.44)
  • FreePBX 17: < 17.0.23 (behoben in 17.0.23)

Search Wie funktioniert diese Erkennungsmethode?

Diese Templates erkennen anfällige FreePBX-Instanzen, indem sie:

  1. Die FreePBX-Version aus dem Administrationspanel extrahieren
  2. Die Version mit bekannten anfälligen Versionsbereichen vergleichen
  3. Das Vorhandensein FreePBX-spezifischer Identifikatoren bestätigen

Die Erkennung ist nicht-invasiv und versucht nicht, die Schwachstellen auszunutzen.

Rocket Wie führe ich dieses Skript aus?

  1. Laden Sie Nuclei herunter und installieren Sie es.
  2. Klonen Sie dieses Repository auf Ihr lokales System.
  3. Führen Sie ein einzelnes Template aus:
root@kitploit:~
nuclei -u <target-url> -t CVE-2025-61675.yaml
  1. Führen Sie alle Templates aus:
root@kitploit:~
nuclei -u <target-url> -t .
  1. Scannen Sie mehrere Hosts:
root@kitploit:~
nuclei -l hosts.txt -t .

Beispielausgabe

root@kitploit:~
[CVE-2025-61675] [http] [high] FreePBX Authenticated SQL Injection
[CVE-2025-61678] [http] [high] FreePBX Authenticated Arbitrary File Upload
[CVE-2025-66039] [http] [critical] FreePBX Authentication Bypass

Books Referenzen

  • CVE-2025-61675 - NVD
  • CVE-2025-61678 - NVD
  • CVE-2025-66039 - NVD
  • Nuclei - ProjectDiscovery

Warning Haftungsausschluss

Nutzung auf eigene Gefahr. Ich übernehme keine Verantwortung für illegale Aktivitäten, die Sie auf Infrastruktur durchführen, die Ihnen nicht gehört oder für deren Scan Sie keine Berechtigung haben.


License Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert.

Contact Kontakt

Wenn Sie Fragen zu diesem Schwachstellen-Erkennungsskript haben, kontaktieren Sie mich bitte über Signal.

Wenn Sie Kontakt aufnehmen möchten, bin ich hauptsächlich auf Twitter/X und LinkedIn aktiv.

Tool herunterladen