Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX — यह भेद्यता प्रमाणित और अप्रमाणित दोनों दूरस्थ हमलावरों को कमजोर FreePBX इंस्टेंस पर दूरस्थ कोड निष्पादित करने की अनुमति देती है। ये मुद्दे FreePBX संस्करण 16.0.42, 16.0.92, 17.0.6, और 17.0.22 में ठीक किए गए हैं। यह ध्यान रखना महत्वपूर्ण है कि यह प्रमाणीकरण बाईपास भेद्यता डिफ़ॉल्ट FreePBX कॉन्फ़िगरेशन में मौजूद नहीं है। | Kitploit
उपकरण/GitHubGitHub/bimboxh4/cve-2025-66039_cve-2025-61675_cve-2025-61678_reepbx
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणलर्निंग और शिक्षा
GitHubbimboxh4/cve-2025-66039_cve-2025-61675_cve-2025-61678_reepbx

CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX

रिपॉजिटरी देखें
119 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

यह भेद्यता प्रमाणित और अप्रमाणित दोनों दूरस्थ हमलावरों को कमजोर FreePBX इंस्टेंस पर दूरस्थ कोड निष्पादित करने की अनुमति देती है। ये मुद्दे FreePBX संस्करण 16.0.42, 16.0.92, 17.0.6, और 17.0.22 में ठीक किए गए हैं। यह ध्यान रखना महत्वपूर्ण है कि यह प्रमाणीकरण बाईपास भेद्यता डिफ़ॉल्ट FreePBX कॉन्फ़िगरेशन में मौजूद नहीं है।

साझा करें

FreePBX CVE-2025 भेद्यता स्कैनर

⚠️ अस्वीकरण

केवल शैक्षिक और अधिकृत परीक्षण के लिए

  • यह उपकरण केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए "AS IS" प्रदान किया गया है
  • लेखक किसी भी दुरुपयोग या अवैध गतिविधियों के लिए जिम्मेदार नहीं हैं
  • कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है
  • केवल उन सिस्टम पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है
  • उपयोगकर्ता सभी लागू कानूनों के अनुपालन के लिए पूरी तरह जिम्मेदार हैं

इस उपकरण का उपयोग करके, आप इसे कानूनी और नैतिक रूप से उपयोग करने के लिए सहमत हैं।


📖 विवरण

FreePBX सिस्टम में महत्वपूर्ण भेद्यताओं का पता लगाने के लिए एक सुरक्षा मूल्यांकन उपकरण।

🔍 शामिल भेद्यताएं

  • CVE-2025-66039: प्रमाणीकरण बाईपास (वेबसर्वर प्रमाणीकरण)
  • CVE-2025-61675: प्रमाणित SQL इंजेक्शन
  • CVE-2025-61678: प्रमाणित फ़ाइल अपलोड RCE

⚡ विशेषताएं

  • प्रमाणीकरण बाईपास PHPSESSID निष्कर्षण के माध्यम से
  • पथ ट्रैवर्सल के साथ फ़ाइल अपलोड RCE परीक्षण
  • एकाधिक एंडपॉइंट्स पर SQL इंजेक्शन का पता लगाना
  • स्वचालित SQL शोषण
  • मल्टी-थ्रेडेड स्कैनिंग
  • विस्तृत रिपोर्टिंग
  • वर्बोज़ आउटपुट के साथ डीबग मोड

📋 आवश्यकताएं

  • Python 3.6+
  • निर्भरताओं के लिए requirements.txt देखें

🚀 स्थापना

root@kitploit:~
git clone https://github.com/BimBoxH4/CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX.git
cd CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX
pip3 install -r requirements.txt

💻 उपयोग

बुनियादी उदाहरण

root@kitploit:~
# Single target scan
python3 exploit.py -u http://target-ip

# Multiple targets with threads
python3 exploit.py -l targets.txt -t 10

# Debug mode
python3 exploit.py -u http://target-ip -d

# Save results
python3 exploit.py -l targets.txt -o results.txt

स्कैन मोड

root@kitploit:~
# All checks (default)
python3 exploit.py -u http://target-ip --mode all

# File upload only
python3 exploit.py -u http://target-ip --mode upload

# SQL injection only
python3 exploit.py -u http://target-ip --mode sql

# Auth bypass only
python3 exploit.py -u http://target-ip --mode auth

📝 तर्क

तर्कविवरण
-u, --urlएकल लक्ष्य URL
-l, --listलक्ष्य URL वाली फ़ाइल (प्रति पंक्ति एक)
-t, --threadsथ्रेड की संख्या (डिफ़ॉल्ट: 1)
-o, --outputपरिणामों के लिए आउटपुट फ़ाइल
-d, --debugडीबग मोड सक्षम करें
--modeस्कैन मोड: all, upload, sql, auth

📊 स्कैन कार्यप्रवाह

  1. प्रमाणीकरण बाईपास - PHPSESSID कुकी निकालें
  2. फ़ाइल अपलोड RCE - दुर्भावनापूर्ण PHP फ़ाइल अपलोड करें
  3. SQL इंजेक्शन - एकाधिक एंडपॉइंट्स का परीक्षण और शोषण करें

🎯 लक्ष्य फ़ाइल स्वरूप

root@kitploit:~
http://192.168.1.100
http://192.168.1.101
https://freepbx.example.com
# Comments start with #

📄 आउटपुट रिपोर्ट

  • स्कैन सारांश (कुल, असुरक्षित, सुरक्षित)
  • प्रति लक्ष्य भेद्यता स्थिति
  • PHPSESSID निष्कर्षण परिणाम
  • फ़ाइल अपलोड सफलता/विफलता
  • SQL इंजेक्शन का पता लगाना/शोषण
  • इंजेक्टेड क्रेडेंशियल्स

🛡️ कानूनी और नैतिक उपयोग

इस उपकरण का उपयोग केवल तभी करें यदि:

  • ✅ आप सिस्टम के मालिक हैं
  • ✅ आपके पास लिखित प्राधिकरण है
  • ✅ आप जिम्मेदार प्रकटीकरण का पालन करते हैं
  • ✅ आप सभी कानूनों का अनुपालन करते हैं

कभी नहीं:

  • ❌ बिना अनुमति के परीक्षण करें
  • ❌ अनधिकृत सिस्टम तक पहुंचें
  • ❌ दुर्भावनापूर्ण उद्देश्यों के लिए उपयोग करें

🐛 समस्या निवारण

  • SSL त्रुटियाँ: SSL चेतावनियाँ डिफ़ॉल्ट रूप से अक्षम हैं
  • टाइमआउट: नेटवर्क कनेक्टिविटी और लक्ष्य उपलब्धता की जाँच करें
  • कोई भेद्यता नहीं: लक्ष्य FreePBX संस्करण सत्यापित करें और डीबग मोड आज़माएँ

📚 संदर्भ

  • CVE-2025-66039: प्रमाणीकरण बाईपास
  • CVE-2025-61675: SQL इंजेक्शन
  • CVE-2025-61678: फ़ाइल अपलोड RCE

⚠️ याद रखें: अनधिकृत पहुंच अवैध है। जिम्मेदारी से उपयोग करें!

टूल डाउनलोड करें