Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
FreePBX-Multiple-CVEs-2025 — यह रिपॉज़िटरी FreePBX में खोजी गई तीन सुरक्षा कमज़ोरियों (CVE-2025-66039, CVE-2025-61678, CVE-2025-61675) का दस्तावेज़ीकरण करती है, जिसमें सुरक्षा अनुसंधान और जागरूकता उद्देश्यों के लिए विश्लेषण, प्रभाव और प्रूफ-ऑफ-कॉन्सेप्ट विवरण शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/cyberleelawat/freepbx-multiple-cves-2025
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubcyberleelawat/freepbx-multiple-cves-2025

FreePBX-Multiple-CVEs-2025

यह रिपॉज़िटरी FreePBX में खोजी गई तीन सुरक्षा कमज़ोरियों (CVE-2025-66039, CVE-2025-61678, CVE-2025-61675) का दस्तावेज़ीकरण करती है, जिसमें सुरक्षा अनुसंधान और जागरूकता उद्देश्यों के लिए विश्लेषण, प्रभाव और प्रूफ-ऑफ-कॉन्सेप्ट विवरण शामिल हैं।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
169 महीने पहलेअभी तक समीक्षित नहीं

FreePBX-Multiple-CVEs-2025

यह रिपॉज़िटरी FreePBX में खोजी गई तीन सुरक्षा कमज़ोरियों (CVE-2025-66039, CVE-2025-61678, CVE-2025-61675) का दस्तावेज़ीकरण करती है, जिसमें सुरक्षा अनुसंधान और जागरूकता के उद्देश्यों के लिए विश्लेषण, प्रभाव और प्रूफ-ऑफ-कॉन्सेप्ट विवरण शामिल हैं।

CVE विवरण

🔴 CVE-2025-61675

FreePBX में एक सुरक्षा दोष जो उपयोगकर्ता-नियंत्रित इनपुट के अनुचित प्रबंधन के कारण उत्पन्न होता है। यह समस्या किसी हमलावर को एप्लिकेशन की कार्यक्षमता को प्रभावित करने और संभावित रूप से समग्र सिस्टम सुरक्षा को प्रभावित करने की अनुमति दे सकती है।

🔴 CVE-2025-61678

FreePBX में एक इनपुट सत्यापन कमज़ोरी है जो हमलावरों को एप्लिकेशन व्यवहार में हेरफेर करने की अनुमति दे सकती है। सफल शोषण उपयोग किए गए हमले वेक्टर के आधार पर गोपनीयता और अखंडता को प्रभावित कर सकता है।

🔴 CVE-2025-66039

FreePBX में यह कमज़ोरी अनुचित अभिगम नियंत्रण के कारण होती है, जो हमलावर को अनधिकृत कार्य करने की अनुमति देती है। इस समस्या का शोषण प्रभावित FreePBX सिस्टम की अखंडता को प्रभावित करने वाले सुरक्षा जोखिम पैदा कर सकता है।

इस रिपॉज़िटरी में FreePBX में तीन गंभीर कमज़ोरियों का पता लगाने के लिए Nuclei टेम्पलेट शामिल हैं:

  • CVE-2025-61675: प्रमाणित SQL इंजेक्शन (CVSS 8.6) - endpoint मॉड्यूल को प्रभावित करता है
  • CVE-2025-61678: प्रमाणित मनमाना फ़ाइल अपलोड (CVSS 8.6) - endpoint मॉड्यूल को प्रभावित करता है
  • CVE-2025-66039: प्रमाणीकरण बायपास (CVSS 9.3) - framework मॉड्यूल को प्रभावित करता है

Package प्रभावित संस्करण

CVE-2025-61675 और CVE-2025-61678 (endpoint मॉड्यूल)

  • FreePBX 16: < 16.0.92 (16.0.92 में पैच किया गया)
  • FreePBX 17: < 17.0.6 (17.0.6 में पैच किया गया)

CVE-2025-66039 (framework मॉड्यूल)

  • FreePBX 16: < 16.0.44 (16.0.44 में पैच किया गया)
  • FreePBX 17: < 17.0.23 (17.0.23 में पैच किया गया)

Search यह पहचान विधि कैसे काम करती है?

ये टेम्पलेट निम्नलिखित तरीके से कमज़ोर FreePBX इंस्टेंस का पता लगाते हैं:

  1. प्रशासन पैनल से FreePBX संस्करण निकालना
  2. संस्करण की तुलना ज्ञात कमज़ोर संस्करण श्रेणियों से करना
  3. FreePBX-विशिष्ट पहचानकर्ताओं की उपस्थिति की पुष्टि करना

यह पहचान गैर-आक्रामक है और कमज़ोरियों का शोषण करने का प्रयास नहीं करती है।

कमज़ोर FreePBX इंस्टेंस की पहचान के लिए सर्च डॉर्क्स

सभी CVEs के लिए Shodan और hunter dorks

Shodan
http.title:"FreePBX Administration"
Hunter
product.name="FreePBX Console"

🔴 CVE-2025-66039 – FreePBX (अनुचित अभिगम नियंत्रण)

🌐 Google Dorks

intitle:"FreePBX Administration"
"FreePBX" "Administration"
inurl:/admin/config.php "FreePBX"

🔍 Shodan

http.title:"FreePBX"
http.html:"FreePBX Administration"
product:"FreePBX"

🛰️ FOFA

title="FreePBX"
body="FreePBX Administration"
app="FreePBX"

👁️ ZoomEye

app:"FreePBX"
title:"FreePBX"

🔴 CVE-2025-61678 – FreePBX (इनपुट सत्यापन समस्या)

🌐 Google Dorks

"FreePBX" "User Control Panel"
inurl:/ucp/login
"FreePBX" "UCP"

🔍 Shodan

http.html:"User Control Panel"
http.html:"FreePBX"

🛰️ FOFA

body="User Control Panel"
body="FreePBX"

👁️ ZoomEye

app:"FreePBX"
body:"User Control Panel"

🔴 CVE-2025-61675 – FreePBX (उपयोगकर्ता इनपुट प्रबंधन)

🌐 Google Dorks

inurl:/admin "FreePBX"
inurl:/recordings "FreePBX"
"FreePBX" "Dashboard"

🔍 Shodan

http.html:"FreePBX Dashboard"
http.favicon.hash:-1238045827

🛰️ FOFA

body="FreePBX Dashboard"
icon_hash="-1238045827"

👁️ ZoomEye

app:"FreePBX"
body:"Dashboard"

Rocket मैं इस स्क्रिप्ट को कैसे चलाऊँ?

इंस्टॉलेशन (एक कमांड!)

git clone https://github.com/cyberleelawat/FreePBX-Multiple-CVEs-2025.git
cd FreePBX-Multiple-CVEs-2025

प्रमाणित SQL इंजेक्शन

nuclei -u https://example.com -t CVE-2025-61675.yaml

एकाधिक डोमेन और सबडोमेन जाँचें

nuclei -l subdomain.txt -t CVE-2025-61675.yaml

प्रमाणित मनमाना फ़ाइल अपलोड

nuclei -u https://example.com -t CVE-2025-61678.yaml

एकाधिक डोमेन और सबडोमेन जाँचें

nuclei -l subdomain.txt -t CVE-2025-61678.yaml

प्रमाणीकरण बायपास जाँच

nuclei -u https://example.com -t CVE-2025-66039.yaml

एकाधिक डोमेन और सबडोमेन जाँचें

nuclei -l subdomain.txt -t CVE-2025-66039.yaml

सभी टेम्पलेट चलाएँ

nuclei -u https://example.com -t .

उदाहरण आउटपुट

[CVE-2025-61675] [http] [high] FreePBX Authenticated SQL Injection
[CVE-2025-61678] [http] [high] FreePBX Authenticated Arbitrary File Upload
[CVE-2025-66039] [http] [critical] FreePBX Authentication Bypass

Books संदर्भ

  • CVE-2025-61675 - NVD
  • CVE-2025-61678 - NVD
  • CVE-2025-66039 - NVD
  • Nuclei - ProjectDiscovery

Warning अस्वीकरण

अपने जोखिम पर उपयोग करें, मैं उन अवैध गतिविधियों के लिए ज़िम्मेदार नहीं हूँ जो आप उस इंफ्रास्ट्रक्चर पर करते हैं जिसके मालिक नहीं हैं या जिसे स्कैन करने की आपके पास अनुमति नहीं है।


निर्माता : विरेंद्र कुमार

संगठन : Cyber Leelawat

वेबसाइट : https://cyberleelawat.vercel.app

टूल डाउनलोड करें