
Détection pour CVE-2025-61675, CVE-2025-61678 et CVE-2025-66039
Ce dépôt contient des templates Nuclei pour détecter trois vulnérabilités critiques dans FreePBX :
Ces templates détectent les instances FreePBX vulnérables en :
La détection est non invasive et ne tente pas d'exploiter les vulnérabilités.
nuclei -u <target-url> -t CVE-2025-61675.yaml
nuclei -u <target-url> -t .
nuclei -l hosts.txt -t .
[CVE-2025-61675] [http] [high] FreePBX Authenticated SQL Injection
[CVE-2025-61678] [http] [high] FreePBX Authenticated Arbitrary File Upload
[CVE-2025-66039] [http] [critical] FreePBX Authentication Bypass
Utilisation à vos propres risques, je ne serai pas responsable des activités illégales que vous menez sur une infrastructure que vous ne possédez pas ou pour laquelle vous n'avez pas l'autorisation de scanner.
Ce projet est sous licence MIT.
Si vous avez des questions sur ce script de détection de vulnérabilités, veuillez me contacter via Signal.
Si vous souhaitez vous connecter, je suis principalement actif sur Twitter/X et LinkedIn.