
Este repositorio documenta tres vulnerabilidades de seguridad descubiertas en FreePBX (CVE-2025-66039, CVE-2025-61678, CVE-2025-61675), incluidos análisis, impacto y detalles de prueba de concepto con fines de investigación y concienciación en seguridad.
Este repositorio documenta tres vulnerabilidades de seguridad descubiertas en FreePBX (CVE-2025-66039, CVE-2025-61678, CVE-2025-61675), incluyendo análisis, impacto y detalles de prueba de concepto con fines de investigación y concienciación en seguridad.
🔴 CVE-2025-61675
Una falla de seguridad en FreePBX derivada del manejo inadecuado de entradas controladas por el usuario. Este problema puede permitir a un atacante influir en la funcionalidad de la aplicación y potencialmente afectar la seguridad general del sistema.
🔴 CVE-2025-61678
FreePBX contiene una vulnerabilidad de validación de entradas que puede permitir a los atacantes manipular el comportamiento de la aplicación. Una explotación exitosa podría afectar la confidencialidad y la integridad según el vector de ataque utilizado.
🔴 CVE-2025-66039
Esta vulnerabilidad en FreePBX se debe a un control de acceso inadecuado, lo que permite a un atacante realizar acciones no autorizadas. La explotación de este problema puede conllevar riesgos de seguridad que afectan la integridad del sistema FreePBX afectado.
Estas plantillas detectan instancias vulnerables de FreePBX mediante:
La detección es no invasiva y no intenta explotar las vulnerabilidades.
http.title:"FreePBX Administration"
product.name="FreePBX Console"
🌐 Dorks de Google
intitle:"FreePBX Administration"
"FreePBX" "Administration"
inurl:/admin/config.php "FreePBX"
🔍 Shodan
http.title:"FreePBX"
http.html:"FreePBX Administration"
product:"FreePBX"
🛰️ FOFA
title="FreePBX"
body="FreePBX Administration"
app="FreePBX"
👁️ ZoomEye
app:"FreePBX"
title:"FreePBX"
🌐 Dorks de Google
"FreePBX" "User Control Panel"
inurl:/ucp/login
"FreePBX" "UCP"
🔍 Shodan
http.html:"User Control Panel"
http.html:"FreePBX"
🛰️ FOFA
body="User Control Panel"
body="FreePBX"
👁️ ZoomEye
app:"FreePBX"
body:"User Control Panel"
🌐 Dorks de Google
inurl:/admin "FreePBX"
inurl:/recordings "FreePBX"
"FreePBX" "Dashboard"
🔍 Shodan
http.html:"FreePBX Dashboard"
http.favicon.hash:-1238045827
🛰️ FOFA
body="FreePBX Dashboard"
icon_hash="-1238045827"
👁️ ZoomEye
app:"FreePBX"
body:"Dashboard"
git clone https://github.com/cyberleelawat/FreePBX-Multiple-CVEs-2025.git
cd FreePBX-Multiple-CVEs-2025
nuclei -u https://example.com -t CVE-2025-61675.yaml
nuclei -l subdomain.txt -t CVE-2025-61675.yaml
nuclei -u https://example.com -t CVE-2025-61678.yaml
nuclei -l subdomain.txt -t CVE-2025-61678.yaml
nuclei -u https://example.com -t CVE-2025-66039.yaml
nuclei -l subdomain.txt -t CVE-2025-66039.yaml
nuclei -u https://example.com -t .
[CVE-2025-61675] [http] [high] FreePBX Authenticated SQL Injection
[CVE-2025-61678] [http] [high] FreePBX Authenticated Arbitrary File Upload
[CVE-2025-66039] [http] [critical] FreePBX Authentication Bypass
Úsalo bajo tu propio riesgo; no seré responsable de actividades ilegales que realices en infraestructuras que no te pertenecen o para las que no tienes permiso de escaneo.