Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
FreePBX-Vulns-December-25 — CVE-2025-61675, CVE-2025-61678 और CVE-2025-66039 के लिए पता लगाना | Kitploit
उपकरण/GitHubGitHub/rxerium/freepbx-vulns-december-25
भेद्यता स्कैनरवेब भेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubrxerium/freepbx-vulns-december-25

FreePBX-Vulns-December-25

CVE-2025-61675, CVE-2025-61678 और CVE-2025-66039 के लिए पता लगाना

रिपॉजिटरी देखें
4878 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Locked FreePBX कमजोरियाँ - दिसंबर 2025

इस रिपॉजिटरी में FreePBX में तीन गंभीर कमजोरियों का पता लगाने के लिए Nuclei टेम्पलेट शामिल हैं:

  • CVE-2025-61675: प्रमाणीकृत SQL इंजेक्शन (CVSS 8.6) - एंडपॉइंट मॉड्यूल को प्रभावित करता है
  • CVE-2025-61678: प्रमाणीकृत मनमाना फ़ाइल अपलोड (CVSS 8.6) - एंडपॉइंट मॉड्यूल को प्रभावित करता है
  • CVE-2025-66039: प्रमाणीकरण बाईपास (CVSS 9.3) - फ्रेमवर्क मॉड्यूल को प्रभावित करता है

Package प्रभावित संस्करण

CVE-2025-61675 और CVE-2025-61678 (एंडपॉइंट मॉड्यूल)

  • FreePBX 16: < 16.0.92 (16.0.92 में पैच किया गया)
  • FreePBX 17: < 17.0.6 (17.0.6 में पैच किया गया)

CVE-2025-66039 (फ्रेमवर्क मॉड्यूल)

  • FreePBX 16: < 16.0.44 (16.0.44 में पैच किया गया)
  • FreePBX 17: < 17.0.23 (17.0.23 में पैच किया गया)

Search यह पहचान विधि कैसे काम करती है?

ये टेम्पलेट कमजोर FreePBX इंस्टेंस का पता लगाते हैं:

  1. प्रशासन पैनल से FreePBX संस्करण निकालना
  2. ज्ञात कमजोर संस्करण श्रेणियों के विरुद्ध संस्करण की तुलना करना
  3. FreePBX-विशिष्ट पहचानकर्ताओं की उपस्थिति की पुष्टि करना

यह पहचान अहस्तक्षेपी है और कमजोरियों का शोषण करने का प्रयास नहीं करती है।

Rocket मैं इस स्क्रिप्ट को कैसे चलाऊं?

  1. Nuclei डाउनलोड और इंस्टॉल करें।
  2. इस रिपॉजिटरी को अपने स्थानीय सिस्टम पर क्लोन करें।
  3. एकल टेम्पलेट चलाएं:
root@kitploit:~
nuclei -u <target-url> -t CVE-2025-61675.yaml
  1. सभी टेम्पलेट चलाएं:
root@kitploit:~
nuclei -u <target-url> -t .
  1. एकाधिक होस्ट स्कैन करें:
root@kitploit:~
nuclei -l hosts.txt -t .

उदाहरण आउटपुट

root@kitploit:~
[CVE-2025-61675] [http] [high] FreePBX Authenticated SQL Injection
[CVE-2025-61678] [http] [high] FreePBX Authenticated Arbitrary File Upload
[CVE-2025-66039] [http] [critical] FreePBX Authentication Bypass

Books संदर्भ

  • CVE-2025-61675 - NVD
  • CVE-2025-61678 - NVD
  • CVE-2025-66039 - NVD
  • Nuclei - ProjectDiscovery

Warning अस्वीकरण

अपने जोखिम पर उपयोग करें, मैं उन अवैध गतिविधियों के लिए जिम्मेदार नहीं हूँ जो आप उस बुनियादी ढांचे पर करते हैं जिसके आप मालिक नहीं हैं या जिसे स्कैन करने की अनुमति नहीं है।


License लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है।

Contact संपर्क

यदि आपके पास इस कमजोरी पहचान स्क्रिप्ट के बारे में कोई प्रश्न हैं तो कृपया मुझसे Signal के माध्यम से संपर्क करें।

यदि आप जुड़ना चाहते हैं, तो मैं ज्यादातर Twitter/X और LinkedIn पर सक्रिय हूँ।

टूल डाउनलोड करें