Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
FreePBX-Vulns-December-25 — Détection pour CVE-2025-61675, CVE-2025-61678 et CVE-2025-66039 | Kitploit
Outils/GitHubGitHub/rxerium/freepbx-vulns-december-25
Scanners de VulnérabilitésScanners de Vulnérabilités WebAnalyse des VulnérabilitésExploitationSécurité WebTests d'Intrusion
GitHubrxerium/freepbx-vulns-december-25

FreePBX-Vulns-December-25

Détection pour CVE-2025-61675, CVE-2025-61678 et CVE-2025-66039

Voir le dépôt
4874il y a 8 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Locked Vulnérabilités FreePBX - Décembre 2025

Ce dépôt contient des templates Nuclei pour détecter trois vulnérabilités critiques dans FreePBX :

  • CVE-2025-61675: Injection SQL authentifiée (CVSS 8.6) - Affecte le module endpoint
  • CVE-2025-61678: Téléchargement arbitraire de fichiers authentifié (CVSS 8.6) - Affecte le module endpoint
  • CVE-2025-66039: Contournement d'authentification (CVSS 9.3) - Affecte le module framework

Package Versions affectées

CVE-2025-61675 et CVE-2025-61678 (module endpoint)

  • FreePBX 16: < 16.0.92 (corrigé dans 16.0.92)
  • FreePBX 17: < 17.0.6 (corrigé dans 17.0.6)

CVE-2025-66039 (module framework)

  • FreePBX 16: < 16.0.44 (corrigé dans 16.0.44)
  • FreePBX 17: < 17.0.23 (corrigé dans 17.0.23)

Search Comment fonctionne cette méthode de détection ?

Ces templates détectent les instances FreePBX vulnérables en :

  1. Extrayant la version de FreePBX depuis le panneau d'administration
  2. Comparant la version aux plages de versions vulnérables connues
  3. Confirmant la présence d'identifiants spécifiques à FreePBX

La détection est non invasive et ne tente pas d'exploiter les vulnérabilités.

Rocket Comment exécuter ce script ?

  1. Téléchargez et installez Nuclei.
  2. Clonez ce dépôt sur votre système local.
  3. Exécutez un seul template :
root@kitploit:~
nuclei -u <target-url> -t CVE-2025-61675.yaml
  1. Exécutez tous les templates :
root@kitploit:~
nuclei -u <target-url> -t .
  1. Scannez plusieurs hôtes :
root@kitploit:~
nuclei -l hosts.txt -t .

Exemple de sortie

root@kitploit:~
[CVE-2025-61675] [http] [high] FreePBX Authenticated SQL Injection
[CVE-2025-61678] [http] [high] FreePBX Authenticated Arbitrary File Upload
[CVE-2025-66039] [http] [critical] FreePBX Authentication Bypass

Books Références

  • CVE-2025-61675 - NVD
  • CVE-2025-61678 - NVD
  • CVE-2025-66039 - NVD
  • Nuclei - ProjectDiscovery

Warning Avertissement

Utilisation à vos propres risques, je ne serai pas responsable des activités illégales que vous menez sur une infrastructure que vous ne possédez pas ou pour laquelle vous n'avez pas l'autorisation de scanner.


License Licence

Ce projet est sous licence MIT.

Contact Contact

Si vous avez des questions sur ce script de détection de vulnérabilités, veuillez me contacter via Signal.

Si vous souhaitez vous connecter, je suis principalement actif sur Twitter/X et LinkedIn.

Télécharger l’outil