Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
FreePBX-Multiple-CVEs-2025 — Ce dépôt documente trois vulnérabilités de sécurité découvertes dans FreePBX (CVE-2025-66039, CVE-2025-61678, CVE-2025-61675), incluant l'analyse, l'impact et les détails de preuve de concept à des fins de recherche et de sensibilisation en matière de sécurité. | Kitploit
Outils/GitHubGitHub/cyberleelawat/freepbx-multiple-cves-2025
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubcyberleelawat/freepbx-multiple-cves-2025

FreePBX-Multiple-CVEs-2025

Ce dépôt documente trois vulnérabilités de sécurité découvertes dans FreePBX (CVE-2025-66039, CVE-2025-61678, CVE-2025-61675), incluant l'analyse, l'impact et les détails de preuve de concept à des fins de recherche et de sensibilisation en matière de sécurité.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
1il y a 8 moisPas encore vérifié
Partager

FreePBX-Multiple-CVEs-2025

Ce dépôt documente trois vulnérabilités de sécurité découvertes dans FreePBX (CVE-2025-66039, CVE-2025-61678, CVE-2025-61675), incluant l'analyse, l'impact et les détails de preuve de concept à des fins de recherche en sécurité et de sensibilisation.

Description des CVE

🔴 CVE-2025-61675

Une faille de sécurité dans FreePBX résultant d'une gestion inappropriée des entrées contrôlées par l'utilisateur. Ce problème peut permettre à un attaquant d'influencer les fonctionnalités de l'application et potentiellement de compromettre la sécurité globale du système.

🔴 CVE-2025-61678

FreePBX contient une vulnérabilité de validation des entrées qui peut permettre à des attaquants de manipuler le comportement de l'application. Une exploitation réussie pourrait affecter la confidentialité et l'intégrité selon le vecteur d'attaque utilisé.

🔴 CVE-2025-66039

Cette vulnérabilité dans FreePBX est causée par un contrôle d'accès inapproprié, permettant à un attaquant d'effectuer des actions non autorisées. L'exploitation de ce problème peut entraîner des risques de sécurité impactant l'intégrité du système FreePBX concerné.

Ce dépôt contient des modèles Nuclei pour détecter trois vulnérabilités critiques dans FreePBX :

  • CVE-2025-61675 : Injection SQL authentifiée (CVSS 8.6) - Affecte le module endpoint
  • CVE-2025-61678 : Téléversement arbitraire de fichier authentifié (CVSS 8.6) - Affecte le module endpoint
  • CVE-2025-66039 : Contournement d'authentification (CVSS 9.3) - Affecte le module framework

Paquet Versions affectées

CVE-2025-61675 & CVE-2025-61678 (module endpoint)

  • FreePBX 16 : < 16.0.92 (corrigé dans 16.0.92)
  • FreePBX 17 : < 17.0.6 (corrigé dans 17.0.6)

CVE-2025-66039 (module framework)

  • FreePBX 16 : < 16.0.44 (corrigé dans 16.0.44)
  • FreePBX 17 : < 17.0.23 (corrigé dans 17.0.23)

Recherche Comment fonctionne cette méthode de détection ?

Ces modèles détectent les instances FreePBX vulnérables de la manière suivante :

  1. Extraction de la version de FreePBX depuis le panneau d'administration
  2. Comparaison de la version avec les plages de versions vulnérables connues
  3. Confirmation de la présence d'identifiants spécifiques à FreePBX

La détection est non invasive et ne tente pas d'exploiter les vulnérabilités.

Dorks de recherche pour identifier les instances FreePBX vulnérables

dorks Shodan et Hunter pour toutes les CVE

Shodan
root@kitploit:~
http.title:"FreePBX Administration"
Hunter
root@kitploit:~
product.name="FreePBX Console"

🔴 CVE-2025-66039 – FreePBX (Contrôle d'accès inapproprié)

🌐 Google Dorks

root@kitploit:~
intitle:"FreePBX Administration"
"FreePBX" "Administration"
inurl:/admin/config.php "FreePBX"

🔍 Shodan

root@kitploit:~
http.title:"FreePBX"
http.html:"FreePBX Administration"
product:"FreePBX"

🛰️ FOFA

root@kitploit:~
title="FreePBX"
body="FreePBX Administration"
app="FreePBX"

👁️ ZoomEye

root@kitploit:~
app:"FreePBX"
title:"FreePBX"

🔴 CVE-2025-61678 – FreePBX (Problème de validation des entrées)

🌐 Google Dorks

root@kitploit:~
"FreePBX" "User Control Panel"
inurl:/ucp/login
"FreePBX" "UCP"

🔍 Shodan

root@kitploit:~
http.html:"User Control Panel"
http.html:"FreePBX"

🛰️ FOFA

root@kitploit:~
body="User Control Panel"
body="FreePBX"

👁️ ZoomEye

root@kitploit:~
app:"FreePBX"
body:"User Control Panel"

🔴 CVE-2025-61675 – FreePBX (Gestion des entrées utilisateur)

🌐 Google Dorks

root@kitploit:~
inurl:/admin "FreePBX"
inurl:/recordings "FreePBX"
"FreePBX" "Dashboard"

🔍 Shodan

root@kitploit:~
http.html:"FreePBX Dashboard"
http.favicon.hash:-1238045827

🛰️ FOFA

root@kitploit:~
body="FreePBX Dashboard"
icon_hash="-1238045827"

👁️ ZoomEye

root@kitploit:~
app:"FreePBX"
body:"Dashboard"

Fusée Comment exécuter ce script ?

Installation (Une seule commande !)

root@kitploit:~
git clone https://github.com/cyberleelawat/FreePBX-Multiple-CVEs-2025.git
cd FreePBX-Multiple-CVEs-2025

Injection SQL authentifiée

root@kitploit:~
nuclei -u https://example.com -t CVE-2025-61675.yaml

Vérifier plusieurs domaines et sous-domaines

root@kitploit:~
nuclei -l subdomain.txt -t CVE-2025-61675.yaml

Téléversement arbitraire de fichier authentifié

root@kitploit:~
nuclei -u https://example.com -t CVE-2025-61678.yaml

Vérifier plusieurs domaines et sous-domaines

root@kitploit:~
nuclei -l subdomain.txt -t CVE-2025-61678.yaml

Vérification du contournement d'authentification

root@kitploit:~
nuclei -u https://example.com -t CVE-2025-66039.yaml

Vérifier plusieurs domaines et sous-domaines

root@kitploit:~
nuclei -l subdomain.txt -t CVE-2025-66039.yaml

Exécuter tous les modèles

root@kitploit:~
nuclei -u https://example.com -t .

Exemple de sortie

root@kitploit:~
[CVE-2025-61675] [http] [high] FreePBX Authenticated SQL Injection
[CVE-2025-61678] [http] [high] FreePBX Authenticated Arbitrary File Upload
[CVE-2025-66039] [http] [critical] FreePBX Authentication Bypass

Livres Références

  • CVE-2025-61675 - NVD
  • CVE-2025-61678 - NVD
  • CVE-2025-66039 - NVD
  • Nuclei - ProjectDiscovery

Avertissement Avertissement

Utilisez à vos propres risques, je ne serai pas responsable des activités illégales que vous menez sur des infrastructures que vous ne possédez pas ou dont vous n'avez pas l'autorisation de scanner.


Créé par : Virendra Kumar

Organisation : Cyber Leelawat

Site Web : https://cyberleelawat.vercel.app

Télécharger l’outil