
Cette vulnérabilité permet aux attaquants distants authentifiés et non authentifiés d'exécuter du code à distance sur des instances FreePBX vulnérables. Ces problèmes ont été corrigés dans les versions FreePBX 16.0.42, 16.0.92, 17.0.6 et 17.0.22. Il est important de noter que cette vulnérabilité de contournement d'authentification n'est pas présente dans la configuration FreePBX par défaut.
POUR USAGE ÉDUCATIF ET TESTS AUTORISÉS UNIQUEMENT
EN UTILISANT CET OUTIL, VOUS ACCEPTEZ DE L'UTILISER LÉGALEMENT ET ÉTHIQUEMENT.
Un outil d'évaluation de sécurité pour détecter les vulnérabilités critiques dans les systèmes FreePBX.
requirements.txt pour les dépendancesgit clone https://github.com/BimBoxH4/CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX.git
cd CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX
pip3 install -r requirements.txt
# Single target scan
python3 exploit.py -u http://target-ip
# Multiple targets with threads
python3 exploit.py -l targets.txt -t 10
# Debug mode
python3 exploit.py -u http://target-ip -d
# Save results
python3 exploit.py -l targets.txt -o results.txt
# All checks (default)
python3 exploit.py -u http://target-ip --mode all
# File upload only
python3 exploit.py -u http://target-ip --mode upload
# SQL injection only
python3 exploit.py -u http://target-ip --mode sql
# Auth bypass only
python3 exploit.py -u http://target-ip --mode auth
| Argument | Description |
|---|---|
-u, --url | URL d'une cible unique |
-l, --list | Fichier contenant les URLs cibles (une par ligne) |
-t, --threads | Nombre de threads (par défaut: 1) |
-o, --output | Fichier de sortie pour les résultats |
-d, --debug | Activer le mode débogage |
--mode | Mode de scan : all, upload, sql, auth |
http://192.168.1.100
http://192.168.1.101
https://freepbx.example.com
# Comments start with #
Utilisez cet outil uniquement si :
Jamais :
⚠️ RAPPELEZ-VOUS : L'accès non autorisé est illégal. Utilisez de manière responsable !