Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX — Esta vulnerabilidad permite a atacantes remotos autenticados y no autenticados ejecutar código remoto en instancias FreePBX vulnerables. Estos problemas se han corregido en las versiones de FreePBX 16.0.42, 16.0.92, 17.0.6 y 17.0.22. Es importante señalar que esta vulnerabilidad de omisión de autenticación no está presente en la configuración predeterminada de FreePBX. | Kitploit
Herramientas/GitHubGitHub/bimboxh4/cve-2025-66039_cve-2025-61675_cve-2025-61678_reepbx
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticaciónAprendizaje y Educación
GitHubbimboxh4/cve-2025-66039_cve-2025-61675_cve-2025-61678_reepbx

CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX

Ver Repositorio
16hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Esta vulnerabilidad permite a atacantes remotos autenticados y no autenticados ejecutar código remoto en instancias FreePBX vulnerables. Estos problemas se han corregido en las versiones de FreePBX 16.0.42, 16.0.92, 17.0.6 y 17.0.22. Es importante señalar que esta vulnerabilidad de omisión de autenticación no está presente en la configuración predeterminada de FreePBX.

Compartir

FreePBX CVE-2025 Escáner de Vulnerabilidades

⚠️ DESCARGO DE RESPONSABILIDAD

SOLO PARA PRUEBAS EDUCATIVAS Y AUTORIZADAS

  • Esta herramienta se proporciona "TAL CUAL" solo con fines educativos y de investigación
  • Los autores NO son responsables por cualquier uso indebido o actividades ilegales
  • El acceso no autorizado a sistemas informáticos es ILEGAL
  • Úsela únicamente en sistemas que posea o para los que tenga permiso explícito por escrito para realizar pruebas
  • Los usuarios son los únicos responsables de cumplir con todas las leyes aplicables

AL USAR ESTA HERRAMIENTA, USTED ACEPTA USARLA DE MANERA LEGAL Y ÉTICA.


📖 Descripción

Una herramienta de evaluación de seguridad para detectar vulnerabilidades críticas en sistemas FreePBX.

🔍 Vulnerabilidades Cubiertas

  • CVE-2025-66039: Bypass de Autenticación (Autenticación del Servidor Web)
  • CVE-2025-61675: Inyección SQL Autenticada
  • CVE-2025-61678: Subida de Archivo Autenticada con RCE

⚡ Características

  • Bypass de Autenticación mediante extracción de PHPSESSID
  • Prueba de RCE por subida de archivo con path traversal
  • Detección de Inyección SQL en múltiples endpoints
  • Explotación SQL automatizada
  • Escaneo multihilo
  • Informes detallados
  • Modo depuración con salida detallada

📋 Requisitos

  • Python 3.6+
  • Consulte requirements.txt para las dependencias

🚀 Instalación

git clone https://github.com/BimBoxH4/CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX.git
cd CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX
pip3 install -r requirements.txt

💻 Uso

Ejemplos Básicos

# Single target scan
python3 exploit.py -u http://target-ip

# Multiple targets with threads
python3 exploit.py -l targets.txt -t 10

# Debug mode
python3 exploit.py -u http://target-ip -d

# Save results
python3 exploit.py -l targets.txt -o results.txt

Modos de Escaneo

# All checks (default)
python3 exploit.py -u http://target-ip --mode all

# File upload only
python3 exploit.py -u http://target-ip --mode upload

# SQL injection only
python3 exploit.py -u http://target-ip --mode sql

# Auth bypass only
python3 exploit.py -u http://target-ip --mode auth

📝 Argumentos

ArgumentoDescripción
-u, --urlURL de un solo objetivo
-l, --listArchivo con URLs objetivo (una por línea)
-t, --threadsNúmero de hilos (predeterminado: 1)
-o, --outputArchivo de salida para resultados
-d, --debugHabilitar modo depuración
--modeModo de escaneo: all, upload, sql, auth

📊 Flujo de Trabajo del Escaneo

  1. Bypass de Autenticación - Extraer cookie PHPSESSID
  2. Subida de Archivo RCE - Subir archivo PHP malicioso
  3. Inyección SQL - Probar y explotar múltiples endpoints

🎯 Formato del Archivo de Objetivos

http://192.168.1.100
http://192.168.1.101
https://freepbx.example.com
# Comments start with #

📄 Informe de Salida

  • Resumen del escaneo (total, vulnerable, seguro)
  • Estado de vulnerabilidad por objetivo
  • Resultados de extracción de PHPSESSID
  • Éxito/fallo de subida de archivo
  • Detección/explotación de inyección SQL
  • Credenciales inyectadas

🛡️ Uso Legal y Ético

Use esta herramienta solo si:

  • ✅ Es dueño del sistema
  • ✅ Tiene autorización por escrito
  • ✅ Sigue la divulgación responsable
  • ✅ Cumple con todas las leyes

Nunca:

  • ❌ Probar sin permiso
  • ❌ Acceder a sistemas no autorizados
  • ❌ Usar con fines maliciosos

🐛 Solución de Problemas

  • Errores SSL: Las advertencias SSL están deshabilitadas por defecto
  • Tiempos de espera: Verifique la conectividad de red y la disponibilidad del objetivo
  • Sin Vulnerabilidades: Verifique la versión de FreePBX del objetivo y pruebe el modo depuración

📚 Referencias

  • CVE-2025-66039: Bypass de Autenticación
  • CVE-2025-61675: Inyección SQL
  • CVE-2025-61678: Subida de Archivo RCE

⚠️ RECUERDE: El acceso no autorizado es ilegal. ¡Úselo responsablemente!

Descargar herramienta