Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX — Cette vulnérabilité permet aux attaquants distants authentifiés et non authentifiés d'exécuter du code à distance sur des instances FreePBX vulnérables. Ces problèmes ont été corrigés dans les versions FreePBX 16.0.42, 16.0.92, 17.0.6 et 17.0.22. Il est important de noter que cette vulnérabilité de contournement d'authentification n'est pas présente dans la configuration FreePBX par défaut. | Kitploit
Outils/GitHubGitHub/bimboxh4/cve-2025-66039_cve-2025-61675_cve-2025-61678_reepbx
Scanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentificationApprentissage et Éducation
GitHubbimboxh4/cve-2025-66039_cve-2025-61675_cve-2025-61678_reepbx

CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX

Voir le dépôt
11il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Cette vulnérabilité permet aux attaquants distants authentifiés et non authentifiés d'exécuter du code à distance sur des instances FreePBX vulnérables. Ces problèmes ont été corrigés dans les versions FreePBX 16.0.42, 16.0.92, 17.0.6 et 17.0.22. Il est important de noter que cette vulnérabilité de contournement d'authentification n'est pas présente dans la configuration FreePBX par défaut.

Partager

FreePBX CVE-2025 Vulnerability Scanner

⚠️ AVERTISSEMENT

POUR USAGE ÉDUCATIF ET TESTS AUTORISÉS UNIQUEMENT

  • Cet outil est fourni "EN L'ÉTAT" à des fins éducatives et de recherche uniquement
  • Les auteurs ne sont PAS responsables de toute utilisation abusive ou activités illégales
  • L'accès non autorisé aux systèmes informatiques est ILLÉGAL
  • Utilisez uniquement sur les systèmes que vous possédez ou pour lesquels vous avez une autorisation écrite explicite de test
  • Les utilisateurs sont seuls responsables du respect de toutes les lois applicables

EN UTILISANT CET OUTIL, VOUS ACCEPTEZ DE L'UTILISER LÉGALEMENT ET ÉTHIQUEMENT.


📖 Description

Un outil d'évaluation de sécurité pour détecter les vulnérabilités critiques dans les systèmes FreePBX.

🔍 Vulnérabilités couvertes

  • CVE-2025-66039 : Contournement d'authentification (Auth serveur web)
  • CVE-2025-61675 : Injection SQL authentifiée
  • CVE-2025-61678 : Téléchargement de fichier authentifié RCE

⚡ Fonctionnalités

  • Contournement d'authentification via extraction PHPSESSID
  • Test de RCE par téléchargement de fichier avec traversée de chemin
  • Détection d'injection SQL sur plusieurs endpoints
  • Exploitation SQL automatisée
  • Scan multi-thread
  • Rapports détaillés
  • Mode débogage avec sortie verbose
  • 📋 Prérequis

    • Python 3.6+
    • Voir requirements.txt pour les dépendances

    🚀 Installation

    root@kitploit:~
    git clone https://github.com/BimBoxH4/CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX.git
    cd CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX
    pip3 install -r requirements.txt
    

    💻 Utilisation

    Exemples de base

    root@kitploit:~
    # Single target scan
    python3 exploit.py -u http://target-ip
    
    # Multiple targets with threads
    python3 exploit.py -l targets.txt -t 10
    
    # Debug mode
    python3 exploit.py -u http://target-ip -d
    
    # Save results
    python3 exploit.py -l targets.txt -o results.txt
    

    Modes de scan

    root@kitploit:~
    # All checks (default)
    python3 exploit.py -u http://target-ip --mode all
    
    # File upload only
    python3 exploit.py -u http://target-ip --mode upload
    
    # SQL injection only
    python3 exploit.py -u http://target-ip --mode sql
    
    # Auth bypass only
    python3 exploit.py -u http://target-ip --mode auth
    

    📝 Arguments

    ArgumentDescription
    -u, --urlURL d'une cible unique
    -l, --listFichier contenant les URLs cibles (une par ligne)
    -t, --threadsNombre de threads (par défaut: 1)
    -o, --outputFichier de sortie pour les résultats
    -d, --debugActiver le mode débogage
    --modeMode de scan : all, upload, sql, auth

    📊 Flux de travail du scan

    1. Contournement d'authentification - Extraire le cookie PHPSESSID
    2. RCE par téléchargement de fichier - Télécharger un fichier PHP malveillant
    3. Injection SQL - Tester et exploiter plusieurs endpoints

    🎯 Format du fichier cible

    root@kitploit:~
    http://192.168.1.100
    http://192.168.1.101
    https://freepbx.example.com
    # Comments start with #
    

    📄 Rapport de sortie

    • Résumé du scan (total, vulnérables, sûrs)
    • Statut de vulnérabilité par cible
    • Résultats d'extraction PHPSESSID
    • Succès/échec du téléchargement de fichier
    • Détection/exploitation d'injection SQL
    • Identifiants injectés

    🛡️ Utilisation légale et éthique

    Utilisez cet outil uniquement si :

    • ✅ Vous possédez le système
    • ✅ Vous avez une autorisation écrite
    • ✅ Vous suivez une divulgation responsable
    • ✅ Vous respectez toutes les lois

    Jamais :

    • ❌ Tester sans autorisation
    • ❌ Accéder à des systèmes non autorisés
    • ❌ Utiliser à des fins malveillantes

    🐛 Dépannage

    • Erreurs SSL : Les avertissements SSL sont désactivés par défaut
    • Délais d'attente : Vérifiez la connectivité réseau et la disponibilité de la cible
    • Aucune vulnérabilité : Vérifiez la version de FreePBX cible et essayez le mode débogage

    📚 Références

    • CVE-2025-66039 : Contournement d'authentification
    • CVE-2025-61675 : Injection SQL
    • CVE-2025-61678 : RCE par téléchargement de fichier

    ⚠️ RAPPELEZ-VOUS : L'accès non autorisé est illégal. Utilisez de manière responsable !

    Télécharger l’outil