¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!
CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX — Esta vulnerabilidad permite a atacantes remotos autenticados y no autenticados ejecutar código remoto en instancias FreePBX vulnerables. Estos problemas se han corregido en las versiones de FreePBX 16.0.42, 16.0.92, 17.0.6 y 17.0.22. Es importante señalar que esta vulnerabilidad de omisión de autenticación no está presente en la configuración predeterminada de FreePBX. | Kitploit
Esta vulnerabilidad permite a atacantes remotos autenticados y no autenticados ejecutar código remoto en instancias FreePBX vulnerables. Estos problemas se han corregido en las versiones de FreePBX 16.0.42, 16.0.92, 17.0.6 y 17.0.22. Es importante señalar que esta vulnerabilidad de omisión de autenticación no está presente en la configuración predeterminada de FreePBX.
Compartir
FreePBX CVE-2025 Escáner de Vulnerabilidades
⚠️ DESCARGO DE RESPONSABILIDAD
SOLO PARA PRUEBAS EDUCATIVAS Y AUTORIZADAS
Esta herramienta se proporciona "TAL CUAL" solo con fines educativos y de investigación
Los autores NO son responsables por cualquier uso indebido o actividades ilegales
El acceso no autorizado a sistemas informáticos es ILEGAL
Úsela únicamente en sistemas que posea o para los que tenga permiso explícito por escrito para realizar pruebas
Los usuarios son los únicos responsables de cumplir con todas las leyes aplicables
AL USAR ESTA HERRAMIENTA, USTED ACEPTA USARLA DE MANERA LEGAL Y ÉTICA.
📖 Descripción
Una herramienta de evaluación de seguridad para detectar vulnerabilidades críticas en sistemas FreePBX.
🔍 Vulnerabilidades Cubiertas
CVE-2025-66039: Bypass de Autenticación (Autenticación del Servidor Web)
CVE-2025-61675: Inyección SQL Autenticada
CVE-2025-61678: Subida de Archivo Autenticada con RCE
⚡ Características
Bypass de Autenticación mediante extracción de PHPSESSID
Prueba de RCE por subida de archivo con path traversal
Detección de Inyección SQL en múltiples endpoints
Explotación SQL automatizada
Escaneo multihilo
Informes detallados
Modo depuración con salida detallada
📋 Requisitos
Python 3.6+
Consulte requirements.txt para las dependencias
🚀 Instalación
root@kitploit:~
git clone https://github.com/BimBoxH4/CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX.git
cd CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX
pip3 install -r requirements.txt