Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX — Esta vulnerabilidad permite a atacantes remotos autenticados y no autenticados ejecutar código remoto en instancias FreePBX vulnerables. Estos problemas se han corregido en las versiones de FreePBX 16.0.42, 16.0.92, 17.0.6 y 17.0.22. Es importante señalar que esta vulnerabilidad de omisión de autenticación no está presente en la configuración predeterminada de FreePBX. | Kitploit
Herramientas/GitHubGitHub/bimboxh4/cve-2025-66039_cve-2025-61675_cve-2025-61678_reepbx
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticaciónAprendizaje y Educación
GitHubbimboxh4/cve-2025-66039_cve-2025-61675_cve-2025-61678_reepbx

CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX

Ver Repositorio
11hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Esta vulnerabilidad permite a atacantes remotos autenticados y no autenticados ejecutar código remoto en instancias FreePBX vulnerables. Estos problemas se han corregido en las versiones de FreePBX 16.0.42, 16.0.92, 17.0.6 y 17.0.22. Es importante señalar que esta vulnerabilidad de omisión de autenticación no está presente en la configuración predeterminada de FreePBX.

Compartir

FreePBX CVE-2025 Escáner de Vulnerabilidades

⚠️ DESCARGO DE RESPONSABILIDAD

SOLO PARA PRUEBAS EDUCATIVAS Y AUTORIZADAS

  • Esta herramienta se proporciona "TAL CUAL" solo con fines educativos y de investigación
  • Los autores NO son responsables por cualquier uso indebido o actividades ilegales
  • El acceso no autorizado a sistemas informáticos es ILEGAL
  • Úsela únicamente en sistemas que posea o para los que tenga permiso explícito por escrito para realizar pruebas
  • Los usuarios son los únicos responsables de cumplir con todas las leyes aplicables

AL USAR ESTA HERRAMIENTA, USTED ACEPTA USARLA DE MANERA LEGAL Y ÉTICA.


📖 Descripción

Una herramienta de evaluación de seguridad para detectar vulnerabilidades críticas en sistemas FreePBX.

🔍 Vulnerabilidades Cubiertas

  • CVE-2025-66039: Bypass de Autenticación (Autenticación del Servidor Web)
  • CVE-2025-61675: Inyección SQL Autenticada
  • CVE-2025-61678: Subida de Archivo Autenticada con RCE

⚡ Características

  • Bypass de Autenticación mediante extracción de PHPSESSID
  • Prueba de RCE por subida de archivo con path traversal
  • Detección de Inyección SQL en múltiples endpoints
  • Explotación SQL automatizada
  • Escaneo multihilo
  • Informes detallados
  • Modo depuración con salida detallada
  • 📋 Requisitos

    • Python 3.6+
    • Consulte requirements.txt para las dependencias

    🚀 Instalación

    root@kitploit:~
    git clone https://github.com/BimBoxH4/CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX.git
    cd CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX
    pip3 install -r requirements.txt
    

    💻 Uso

    Ejemplos Básicos

    root@kitploit:~
    # Single target scan
    python3 exploit.py -u http://target-ip
    
    # Multiple targets with threads
    python3 exploit.py -l targets.txt -t 10
    
    # Debug mode
    python3 exploit.py -u http://target-ip -d
    
    # Save results
    python3 exploit.py -l targets.txt -o results.txt
    

    Modos de Escaneo

    root@kitploit:~
    # All checks (default)
    python3 exploit.py -u http://target-ip --mode all
    
    # File upload only
    python3 exploit.py -u http://target-ip --mode upload
    
    # SQL injection only
    python3 exploit.py -u http://target-ip --mode sql
    
    # Auth bypass only
    python3 exploit.py -u http://target-ip --mode auth
    

    📝 Argumentos

    ArgumentoDescripción
    -u, --urlURL de un solo objetivo
    -l, --listArchivo con URLs objetivo (una por línea)
    -t, --threadsNúmero de hilos (predeterminado: 1)
    -o, --outputArchivo de salida para resultados
    -d, --debugHabilitar modo depuración
    --modeModo de escaneo: all, upload, sql, auth

    📊 Flujo de Trabajo del Escaneo

    1. Bypass de Autenticación - Extraer cookie PHPSESSID
    2. Subida de Archivo RCE - Subir archivo PHP malicioso
    3. Inyección SQL - Probar y explotar múltiples endpoints

    🎯 Formato del Archivo de Objetivos

    root@kitploit:~
    http://192.168.1.100
    http://192.168.1.101
    https://freepbx.example.com
    # Comments start with #
    

    📄 Informe de Salida

    • Resumen del escaneo (total, vulnerable, seguro)
    • Estado de vulnerabilidad por objetivo
    • Resultados de extracción de PHPSESSID
    • Éxito/fallo de subida de archivo
    • Detección/explotación de inyección SQL
    • Credenciales inyectadas

    🛡️ Uso Legal y Ético

    Use esta herramienta solo si:

    • ✅ Es dueño del sistema
    • ✅ Tiene autorización por escrito
    • ✅ Sigue la divulgación responsable
    • ✅ Cumple con todas las leyes

    Nunca:

    • ❌ Probar sin permiso
    • ❌ Acceder a sistemas no autorizados
    • ❌ Usar con fines maliciosos

    🐛 Solución de Problemas

    • Errores SSL: Las advertencias SSL están deshabilitadas por defecto
    • Tiempos de espera: Verifique la conectividad de red y la disponibilidad del objetivo
    • Sin Vulnerabilidades: Verifique la versión de FreePBX del objetivo y pruebe el modo depuración

    📚 Referencias

    • CVE-2025-66039: Bypass de Autenticación
    • CVE-2025-61675: Inyección SQL
    • CVE-2025-61678: Subida de Archivo RCE

    ⚠️ RECUERDE: El acceso no autorizado es ilegal. ¡Úselo responsablemente!

    Descargar herramienta