
Detección para CVE-2025-61675, CVE-2025-61678 & CVE-2025-66039
Este repositorio contiene plantillas de Nuclei para detectar tres vulnerabilidades críticas en FreePBX:
Estas plantillas detectan instancias vulnerables de FreePBX al:
La detección no es invasiva y no intenta explotar las vulnerabilidades.
nuclei -u <target-url> -t CVE-2025-61675.yaml
nuclei -u <target-url> -t .
nuclei -l hosts.txt -t .
[CVE-2025-61675] [http] [high] FreePBX Authenticated SQL Injection
[CVE-2025-61678] [http] [high] FreePBX Authenticated Arbitrary File Upload
[CVE-2025-66039] [http] [critical] FreePBX Authentication Bypass
Úsalo bajo tu propio riesgo; no seré responsable de las actividades ilegales que realices en infraestructura que no poseas o sobre la que no tengas permiso de escaneo.
Este proyecto está licenciado bajo la Licencia MIT.
Si tienes alguna pregunta sobre este script de detección de vulnerabilidades, contáctame a través de Signal.
Si quieres conectar conmigo, estoy más activo en Twitter/X y LinkedIn.