
CVE-2025-61675, CVE-2025-61678 और CVE-2025-66039 के लिए पता लगाना
इस रिपॉजिटरी में FreePBX में तीन गंभीर कमजोरियों का पता लगाने के लिए Nuclei टेम्पलेट शामिल हैं:
ये टेम्पलेट कमजोर FreePBX इंस्टेंस का पता लगाते हैं:
यह पहचान अहस्तक्षेपी है और कमजोरियों का शोषण करने का प्रयास नहीं करती है।
nuclei -u <target-url> -t CVE-2025-61675.yaml
nuclei -u <target-url> -t .
nuclei -l hosts.txt -t .
[CVE-2025-61675] [http] [high] FreePBX Authenticated SQL Injection
[CVE-2025-61678] [http] [high] FreePBX Authenticated Arbitrary File Upload
[CVE-2025-66039] [http] [critical] FreePBX Authentication Bypass
अपने जोखिम पर उपयोग करें, मैं उन अवैध गतिविधियों के लिए जिम्मेदार नहीं हूँ जो आप उस बुनियादी ढांचे पर करते हैं जिसके आप मालिक नहीं हैं या जिसे स्कैन करने की अनुमति नहीं है।
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है।
यदि आपके पास इस कमजोरी पहचान स्क्रिप्ट के बारे में कोई प्रश्न हैं तो कृपया मुझसे Signal के माध्यम से संपर्क करें।
यदि आप जुड़ना चाहते हैं, तो मैं ज्यादातर Twitter/X और LinkedIn पर सक्रिय हूँ।