
Ce dépôt documente trois vulnérabilités de sécurité découvertes dans FreePBX (CVE-2025-66039, CVE-2025-61678, CVE-2025-61675), incluant l'analyse, l'impact et les détails de preuve de concept à des fins de recherche et de sensibilisation en matière de sécurité.
Ce dépôt documente trois vulnérabilités de sécurité découvertes dans FreePBX (CVE-2025-66039, CVE-2025-61678, CVE-2025-61675), incluant l'analyse, l'impact et les détails de preuve de concept à des fins de recherche en sécurité et de sensibilisation.
🔴 CVE-2025-61675
Une faille de sécurité dans FreePBX résultant d'une gestion inappropriée des entrées contrôlées par l'utilisateur. Ce problème peut permettre à un attaquant d'influencer les fonctionnalités de l'application et potentiellement de compromettre la sécurité globale du système.
🔴 CVE-2025-61678
FreePBX contient une vulnérabilité de validation des entrées qui peut permettre à des attaquants de manipuler le comportement de l'application. Une exploitation réussie pourrait affecter la confidentialité et l'intégrité selon le vecteur d'attaque utilisé.
🔴 CVE-2025-66039
Cette vulnérabilité dans FreePBX est causée par un contrôle d'accès inapproprié, permettant à un attaquant d'effectuer des actions non autorisées. L'exploitation de ce problème peut entraîner des risques de sécurité impactant l'intégrité du système FreePBX concerné.
Ces modèles détectent les instances FreePBX vulnérables de la manière suivante :
La détection est non invasive et ne tente pas d'exploiter les vulnérabilités.
http.title:"FreePBX Administration"
product.name="FreePBX Console"
🌐 Google Dorks
intitle:"FreePBX Administration"
"FreePBX" "Administration"
inurl:/admin/config.php "FreePBX"
🔍 Shodan
http.title:"FreePBX"
http.html:"FreePBX Administration"
product:"FreePBX"
🛰️ FOFA
title="FreePBX"
body="FreePBX Administration"
app="FreePBX"
👁️ ZoomEye
app:"FreePBX"
title:"FreePBX"
🌐 Google Dorks
"FreePBX" "User Control Panel"
inurl:/ucp/login
"FreePBX" "UCP"
🔍 Shodan
http.html:"User Control Panel"
http.html:"FreePBX"
🛰️ FOFA
body="User Control Panel"
body="FreePBX"
👁️ ZoomEye
app:"FreePBX"
body:"User Control Panel"
🌐 Google Dorks
inurl:/admin "FreePBX"
inurl:/recordings "FreePBX"
"FreePBX" "Dashboard"
🔍 Shodan
http.html:"FreePBX Dashboard"
http.favicon.hash:-1238045827
🛰️ FOFA
body="FreePBX Dashboard"
icon_hash="-1238045827"
👁️ ZoomEye
app:"FreePBX"
body:"Dashboard"
git clone https://github.com/cyberleelawat/FreePBX-Multiple-CVEs-2025.git
cd FreePBX-Multiple-CVEs-2025
nuclei -u https://example.com -t CVE-2025-61675.yaml
nuclei -l subdomain.txt -t CVE-2025-61675.yaml
nuclei -u https://example.com -t CVE-2025-61678.yaml
nuclei -l subdomain.txt -t CVE-2025-61678.yaml
nuclei -u https://example.com -t CVE-2025-66039.yaml
nuclei -l subdomain.txt -t CVE-2025-66039.yaml
nuclei -u https://example.com -t .
[CVE-2025-61675] [http] [high] FreePBX Authenticated SQL Injection
[CVE-2025-61678] [http] [high] FreePBX Authenticated Arbitrary File Upload
[CVE-2025-66039] [http] [critical] FreePBX Authentication Bypass
Utilisez à vos propres risques, je ne serai pas responsable des activités illégales que vous menez sur des infrastructures que vous ne possédez pas ou dont vous n'avez pas l'autorisation de scanner.