
यह भेद्यता प्रमाणित और अप्रमाणित दोनों दूरस्थ हमलावरों को कमजोर FreePBX इंस्टेंस पर दूरस्थ कोड निष्पादित करने की अनुमति देती है। ये मुद्दे FreePBX संस्करण 16.0.42, 16.0.92, 17.0.6, और 17.0.22 में ठीक किए गए हैं। यह ध्यान रखना महत्वपूर्ण है कि यह प्रमाणीकरण बाईपास भेद्यता डिफ़ॉल्ट FreePBX कॉन्फ़िगरेशन में मौजूद नहीं है।
केवल शैक्षिक और अधिकृत परीक्षण के लिए
इस उपकरण का उपयोग करके, आप इसे कानूनी और नैतिक रूप से उपयोग करने के लिए सहमत हैं।
FreePBX सिस्टम में महत्वपूर्ण भेद्यताओं का पता लगाने के लिए एक सुरक्षा मूल्यांकन उपकरण।
requirements.txt देखेंgit clone https://github.com/BimBoxH4/CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX.git
cd CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX
pip3 install -r requirements.txt
# Single target scan
python3 exploit.py -u http://target-ip
# Multiple targets with threads
python3 exploit.py -l targets.txt -t 10
# Debug mode
python3 exploit.py -u http://target-ip -d
# Save results
python3 exploit.py -l targets.txt -o results.txt
# All checks (default)
python3 exploit.py -u http://target-ip --mode all
# File upload only
python3 exploit.py -u http://target-ip --mode upload
# SQL injection only
python3 exploit.py -u http://target-ip --mode sql
# Auth bypass only
python3 exploit.py -u http://target-ip --mode auth
| तर्क | विवरण |
|---|---|
-u, --url | एकल लक्ष्य URL |
-l, --list | लक्ष्य URL वाली फ़ाइल (प्रति पंक्ति एक) |
-t, --threads | थ्रेड की संख्या (डिफ़ॉल्ट: 1) |
-o, --output | परिणामों के लिए आउटपुट फ़ाइल |
-d, --debug | डीबग मोड सक्षम करें |
--mode | स्कैन मोड: all, upload, sql, auth |
http://192.168.1.100
http://192.168.1.101
https://freepbx.example.com
# Comments start with #
इस उपकरण का उपयोग केवल तभी करें यदि:
कभी नहीं:
⚠️ याद रखें: अनधिकृत पहुंच अवैध है। जिम्मेदारी से उपयोग करें!