Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
FreePBX-Vulns-December-25 — Detección para CVE-2025-61675, CVE-2025-61678 & CVE-2025-66039 | Kitploit
Herramientas/GitHubGitHub/rxerium/freepbx-vulns-december-25
Escáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAnálisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de Penetración
GitHubrxerium/freepbx-vulns-december-25

FreePBX-Vulns-December-25

Detección para CVE-2025-61675, CVE-2025-61678 & CVE-2025-66039

Ver Repositorio
487hace 8 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Bloqueado Vulnerabilidades de FreePBX - Diciembre de 2025

Este repositorio contiene plantillas de Nuclei para detectar tres vulnerabilidades críticas en FreePBX:

  • CVE-2025-61675: Inyección SQL autenticada (CVSS 8.6) - Afecta al módulo endpoint
  • CVE-2025-61678: Subida autenticada de archivos arbitrarios (CVSS 8.6) - Afecta al módulo endpoint
  • CVE-2025-66039: Omisión de autenticación (CVSS 9.3) - Afecta al módulo framework

Paquete Versiones afectadas

CVE-2025-61675 y CVE-2025-61678 (módulo endpoint)

  • FreePBX 16: < 16.0.92 (corregido en 16.0.92)
  • FreePBX 17: < 17.0.6 (corregido en 17.0.6)

CVE-2025-66039 (módulo framework)

  • FreePBX 16: < 16.0.44 (corregido en 16.0.44)
  • FreePBX 17: < 17.0.23 (corregido en 17.0.23)

Buscar ¿Cómo funciona este método de detección?

Estas plantillas detectan instancias vulnerables de FreePBX al:

  1. Extraer la versión de FreePBX del panel de administración
  2. Comparar la versión con los rangos de versiones vulnerables conocidos
  3. Confirmar la presencia de identificadores específicos de FreePBX

La detección no es invasiva y no intenta explotar las vulnerabilidades.

Cohete ¿Cómo ejecuto este script?

  1. Descarga e instala Nuclei.
  2. Clona este repositorio en tu sistema local.
  3. Ejecuta una sola plantilla:
root@kitploit:~
nuclei -u <target-url> -t CVE-2025-61675.yaml
  1. Ejecuta todas las plantillas:
root@kitploit:~
nuclei -u <target-url> -t .
  1. Escanea múltiples hosts:
root@kitploit:~
nuclei -l hosts.txt -t .

Ejemplo de salida

root@kitploit:~
[CVE-2025-61675] [http] [high] FreePBX Authenticated SQL Injection
[CVE-2025-61678] [http] [high] FreePBX Authenticated Arbitrary File Upload
[CVE-2025-66039] [http] [critical] FreePBX Authentication Bypass

Libros Referencias

  • CVE-2025-61675 - NVD
  • CVE-2025-61678 - NVD
  • CVE-2025-66039 - NVD
  • Nuclei - ProjectDiscovery

Advertencia Descargo de responsabilidad

Úsalo bajo tu propio riesgo; no seré responsable de las actividades ilegales que realices en infraestructura que no poseas o sobre la que no tengas permiso de escaneo.


Licencia Licencia

Este proyecto está licenciado bajo la Licencia MIT.

Contacto Contacto

Si tienes alguna pregunta sobre este script de detección de vulnerabilidades, contáctame a través de Signal.

Si quieres conectar conmigo, estoy más activo en Twitter/X y LinkedIn.

Descargar herramienta