Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/cyberleelawat/freepbx-multiple-cves-2025
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubcyberleelawat/freepbx-multiple-cves-2025

FreePBX-Multiple-CVEs-2025

यह रिपॉज़िटरी FreePBX में खोजी गई तीन सुरक्षा कमज़ोरियों (CVE-2025-66039, CVE-2025-61678, CVE-2025-61675) का दस्तावेज़ीकरण करती है, जिसमें सुरक्षा अनुसंधान और जागरूकता उद्देश्यों के लिए विश्लेषण, प्रभाव और प्रूफ-ऑफ-कॉन्सेप्ट विवरण शामिल हैं।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
18 महीने पहलेअभी तक समीक्षित नहीं

FreePBX-Multiple-CVEs-2025

यह रिपॉज़िटरी FreePBX में खोजी गई तीन सुरक्षा कमज़ोरियों (CVE-2025-66039, CVE-2025-61678, CVE-2025-61675) का दस्तावेज़ीकरण करती है, जिसमें सुरक्षा अनुसंधान और जागरूकता के उद्देश्यों के लिए विश्लेषण, प्रभाव और प्रूफ-ऑफ-कॉन्सेप्ट विवरण शामिल हैं।

CVE विवरण

🔴 CVE-2025-61675

FreePBX में एक सुरक्षा दोष जो उपयोगकर्ता-नियंत्रित इनपुट के अनुचित प्रबंधन के कारण उत्पन्न होता है। यह समस्या किसी हमलावर को एप्लिकेशन की कार्यक्षमता को प्रभावित करने और संभावित रूप से समग्र सिस्टम सुरक्षा को प्रभावित करने की अनुमति दे सकती है।

🔴 CVE-2025-61678

FreePBX में एक इनपुट सत्यापन कमज़ोरी है जो हमलावरों को एप्लिकेशन व्यवहार में हेरफेर करने की अनुमति दे सकती है। सफल शोषण उपयोग किए गए हमले वेक्टर के आधार पर गोपनीयता और अखंडता को प्रभावित कर सकता है।

🔴 CVE-2025-66039

FreePBX में यह कमज़ोरी अनुचित अभिगम नियंत्रण के कारण होती है, जो हमलावर को अनधिकृत कार्य करने की अनुमति देती है। इस समस्या का शोषण प्रभावित FreePBX सिस्टम की अखंडता को प्रभावित करने वाले सुरक्षा जोखिम पैदा कर सकता है।

इस रिपॉज़िटरी में FreePBX में तीन गंभीर कमज़ोरियों का पता लगाने के लिए Nuclei टेम्पलेट शामिल हैं:

  • CVE-2025-61675: प्रमाणित SQL इंजेक्शन (CVSS 8.6) - endpoint मॉड्यूल को प्रभावित करता है
  • CVE-2025-61678: प्रमाणित मनमाना फ़ाइल अपलोड (CVSS 8.6) - endpoint मॉड्यूल को प्रभावित करता है
  • CVE-2025-66039: प्रमाणीकरण बायपास (CVSS 9.3) - framework मॉड्यूल को प्रभावित करता है

Package प्रभावित संस्करण

CVE-2025-61675 और CVE-2025-61678 (endpoint मॉड्यूल)

  • FreePBX 16: < 16.0.92 (16.0.92 में पैच किया गया)
  • FreePBX 17: < 17.0.6 (17.0.6 में पैच किया गया)

CVE-2025-66039 (framework मॉड्यूल)

  • FreePBX 16: < 16.0.44 (16.0.44 में पैच किया गया)
  • FreePBX 17: < 17.0.23 (17.0.23 में पैच किया गया)

Search यह पहचान विधि कैसे काम करती है?

ये टेम्पलेट निम्नलिखित तरीके से कमज़ोर FreePBX इंस्टेंस का पता लगाते हैं:

  1. प्रशासन पैनल से FreePBX संस्करण निकालना
  2. संस्करण की तुलना ज्ञात कमज़ोर संस्करण श्रेणियों से करना
  3. FreePBX-विशिष्ट पहचानकर्ताओं की उपस्थिति की पुष्टि करना

यह पहचान गैर-आक्रामक है और कमज़ोरियों का शोषण करने का प्रयास नहीं करती है।

कमज़ोर FreePBX इंस्टेंस की पहचान के लिए सर्च डॉर्क्स

सभी CVEs के लिए Shodan और hunter dorks

Shodan
root@kitploit:~
http.title:"FreePBX Administration"
Hunter
root@kitploit:~
product.name="FreePBX Console"

🔴 CVE-2025-66039 – FreePBX (अनुचित अभिगम नियंत्रण)

🌐 Google Dorks

root@kitploit:~
intitle:"FreePBX Administration"
"FreePBX" "Administration"
inurl:/admin/config.php "FreePBX"

🔍 Shodan

root@kitploit:~
http.title:"FreePBX"
http.html:"FreePBX Administration"
product:"FreePBX"

🛰️ FOFA

root@kitploit:~
title="FreePBX"
body="FreePBX Administration"
app="FreePBX"

👁️ ZoomEye

root@kitploit:~
app:"FreePBX"
title:"FreePBX"

🔴 CVE-2025-61678 – FreePBX (इनपुट सत्यापन समस्या)

🌐 Google Dorks

root@kitploit:~
"FreePBX" "User Control Panel"
inurl:/ucp/login
"FreePBX" "UCP"

🔍 Shodan

root@kitploit:~
http.html:"User Control Panel"
http.html:"FreePBX"

🛰️ FOFA

root@kitploit:~
body="User Control Panel"
body="FreePBX"

👁️ ZoomEye

root@kitploit:~
app:"FreePBX"
body:"User Control Panel"

🔴 CVE-2025-61675 – FreePBX (उपयोगकर्ता इनपुट प्रबंधन)

🌐 Google Dorks

root@kitploit:~
inurl:/admin "FreePBX"
inurl:/recordings "FreePBX"
"FreePBX" "Dashboard"

🔍 Shodan

root@kitploit:~
http.html:"FreePBX Dashboard"
http.favicon.hash:-1238045827

🛰️ FOFA

root@kitploit:~
body="FreePBX Dashboard"
icon_hash="-1238045827"

👁️ ZoomEye

root@kitploit:~
app:"FreePBX"
body:"Dashboard"

Rocket मैं इस स्क्रिप्ट को कैसे चलाऊँ?

इंस्टॉलेशन (एक कमांड!)

root@kitploit:~
git clone https://github.com/cyberleelawat/FreePBX-Multiple-CVEs-2025.git
cd FreePBX-Multiple-CVEs-2025

प्रमाणित SQL इंजेक्शन

root@kitploit:~
nuclei -u https://example.com -t CVE-2025-61675.yaml

एकाधिक डोमेन और सबडोमेन जाँचें

root@kitploit:~
nuclei -l subdomain.txt -t CVE-2025-61675.yaml

प्रमाणित मनमाना फ़ाइल अपलोड

root@kitploit:~
nuclei -u https://example.com -t CVE-2025-61678.yaml

एकाधिक डोमेन और सबडोमेन जाँचें

root@kitploit:~
nuclei -l subdomain.txt -t CVE-2025-61678.yaml

प्रमाणीकरण बायपास जाँच

root@kitploit:~
nuclei -u https://example.com -t CVE-2025-66039.yaml

एकाधिक डोमेन और सबडोमेन जाँचें

root@kitploit:~
nuclei -l subdomain.txt -t CVE-2025-66039.yaml

सभी टेम्पलेट चलाएँ

root@kitploit:~
nuclei -u https://example.com -t .

उदाहरण आउटपुट

root@kitploit:~
[CVE-2025-61675] [http] [high] FreePBX Authenticated SQL Injection
[CVE-2025-61678] [http] [high] FreePBX Authenticated Arbitrary File Upload
[CVE-2025-66039] [http] [critical] FreePBX Authentication Bypass

Books संदर्भ

  • CVE-2025-61675 - NVD
  • CVE-2025-61678 - NVD
  • CVE-2025-66039 - NVD
  • Nuclei - ProjectDiscovery

Warning अस्वीकरण

अपने जोखिम पर उपयोग करें, मैं उन अवैध गतिविधियों के लिए ज़िम्मेदार नहीं हूँ जो आप उस इंफ्रास्ट्रक्चर पर करते हैं जिसके मालिक नहीं हैं या जिसे स्कैन करने की आपके पास अनुमति नहीं है।


निर्माता : विरेंद्र कुमार

संगठन : Cyber Leelawat

वेबसाइट : https://cyberleelawat.vercel.app

टूल डाउनलोड करें