
Erkennung für CVE-2025-61675, CVE-2025-61678 & CVE-2025-66039
Dieses Repository enthält Nuclei-Templates zur Erkennung von drei kritischen Schwachstellen in FreePBX:
Diese Templates erkennen anfällige FreePBX-Instanzen, indem sie:
Die Erkennung ist nicht-invasiv und versucht nicht, die Schwachstellen auszunutzen.
nuclei -u <target-url> -t CVE-2025-61675.yaml
nuclei -u <target-url> -t .
nuclei -l hosts.txt -t .
[CVE-2025-61675] [http] [high] FreePBX Authenticated SQL Injection
[CVE-2025-61678] [http] [high] FreePBX Authenticated Arbitrary File Upload
[CVE-2025-66039] [http] [critical] FreePBX Authentication Bypass
Nutzung auf eigene Gefahr. Ich übernehme keine Verantwortung für illegale Aktivitäten, die Sie auf Infrastruktur durchführen, die Ihnen nicht gehört oder für deren Scan Sie keine Berechtigung haben.
Dieses Projekt ist unter der MIT-Lizenz lizenziert.
Wenn Sie Fragen zu diesem Schwachstellen-Erkennungsskript haben, kontaktieren Sie mich bitte über Signal.
Wenn Sie Kontakt aufnehmen möchten, bin ich hauptsächlich auf Twitter/X und LinkedIn aktiv.