Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX — This vulnerability allows both authenticated and unauthenticated remote attackers to execute remote code on vulnerable FreePBX instances. These issues have been fixed in FreePBX versions 16.0.42, 16.0.92, 17.0.6, and 17.0.22. It's important to note that this authentication bypass vulnerability is not present in the default FreePBX configuration. | Kitploit
Outils/GitHubGitHub/bimboxh4/cve-2025-66039_cve-2025-61675_cve-2025-61678_reepbx
Vulnerability ScannersExploitationWeb Application ExploitationPenetration TestingAuthenticationLearning & Education
GitHubbimboxh4/cve-2025-66039_cve-2025-61675_cve-2025-61678_reepbx

CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
1il y a 8 moisPas encore vérifié

À propos

This vulnerability allows both authenticated and unauthenticated remote attackers to execute remote code on vulnerable FreePBX instances. These issues have been fixed in FreePBX versions 16.0.42, 16.0.92, 17.0.6, and 17.0.22. It's important to note that this authentication bypass vulnerability is not present in the default FreePBX configuration.

Partager

FreePBX CVE-2025 Vulnerability Scanner

⚠️ AVERTISSEMENT

POUR USAGE ÉDUCATIF ET TESTS AUTORISÉS UNIQUEMENT

  • Cet outil est fourni "EN L'ÉTAT" à des fins éducatives et de recherche uniquement
  • Les auteurs ne sont PAS responsables de toute utilisation abusive ou activités illégales
  • L'accès non autorisé aux systèmes informatiques est ILLÉGAL
  • Utilisez uniquement sur les systèmes que vous possédez ou pour lesquels vous avez une autorisation écrite explicite de test
  • Les utilisateurs sont seuls responsables du respect de toutes les lois applicables

EN UTILISANT CET OUTIL, VOUS ACCEPTEZ DE L'UTILISER LÉGALEMENT ET ÉTHIQUEMENT.


📖 Description

Un outil d'évaluation de sécurité pour détecter les vulnérabilités critiques dans les systèmes FreePBX.

🔍 Vulnérabilités couvertes

  • CVE-2025-66039 : Contournement d'authentification (Auth serveur web)
  • CVE-2025-61675 : Injection SQL authentifiée
  • CVE-2025-61678 : Téléchargement de fichier authentifié RCE

⚡ Fonctionnalités

  • Contournement d'authentification via extraction PHPSESSID
  • Test de RCE par téléchargement de fichier avec traversée de chemin
  • Détection d'injection SQL sur plusieurs endpoints
  • Exploitation SQL automatisée
  • Scan multi-thread
  • Rapports détaillés
  • Mode débogage avec sortie verbose

📋 Prérequis

  • Python 3.6+
  • Voir requirements.txt pour les dépendances

🚀 Installation

root@kitploit:~
git clone https://github.com/BimBoxH4/CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX.git
cd CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX
pip3 install -r requirements.txt

💻 Utilisation

Exemples de base

root@kitploit:~
# Single target scan
python3 exploit.py -u http://target-ip

# Multiple targets with threads
python3 exploit.py -l targets.txt -t 10

# Debug mode
python3 exploit.py -u http://target-ip -d

# Save results
python3 exploit.py -l targets.txt -o results.txt

Modes de scan

root@kitploit:~
# All checks (default)
python3 exploit.py -u http://target-ip --mode all

# File upload only
python3 exploit.py -u http://target-ip --mode upload

# SQL injection only
python3 exploit.py -u http://target-ip --mode sql

# Auth bypass only
python3 exploit.py -u http://target-ip --mode auth

📝 Arguments

📊 Flux de travail du scan

  1. Contournement d'authentification - Extraire le cookie PHPSESSID
  2. RCE par téléchargement de fichier - Télécharger un fichier PHP malveillant
  3. Injection SQL - Tester et exploiter plusieurs endpoints

🎯 Format du fichier cible

root@kitploit:~
http://192.168.1.100
http://192.168.1.101
https://freepbx.example.com
# Comments start with #

📄 Rapport de sortie

  • Résumé du scan (total, vulnérables, sûrs)
  • Statut de vulnérabilité par cible
  • Résultats d'extraction PHPSESSID
  • Succès/échec du téléchargement de fichier
  • Détection/exploitation d'injection SQL
  • Identifiants injectés

🛡️ Utilisation légale et éthique

Utilisez cet outil uniquement si :

  • ✅ Vous possédez le système
  • ✅ Vous avez une autorisation écrite
  • ✅ Vous suivez une divulgation responsable
  • ✅ Vous respectez toutes les lois

Jamais :

  • ❌ Tester sans autorisation
  • ❌ Accéder à des systèmes non autorisés
  • ❌ Utiliser à des fins malveillantes

🐛 Dépannage

  • Erreurs SSL : Les avertissements SSL sont désactivés par défaut
  • Délais d'attente : Vérifiez la connectivité réseau et la disponibilité de la cible
  • Aucune vulnérabilité : Vérifiez la version de FreePBX cible et essayez le mode débogage

📚 Références

  • CVE-2025-66039 : Contournement d'authentification
  • CVE-2025-61675 : Injection SQL
  • CVE-2025-61678 : RCE par téléchargement de fichier

⚠️ RAPPELEZ-VOUS : L'accès non autorisé est illégal. Utilisez de manière responsable !

Télécharger l’outil
ArgumentDescription
-u, --urlURL d'une cible unique
-l, --listFichier contenant les URLs cibles (une par ligne)
-t, --threadsNombre de threads (par défaut: 1)
-o, --outputFichier de sortie pour les résultats
-d, --debugActiver le mode débogage
--modeMode de scan : all, upload, sql, auth