Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX — Questa vulnerabilità consente a malintenzionati remoti, sia autenticati che non autenticati, di eseguire codice remoto su istanze FreePBX vulnerabili. Questi problemi sono stati risolti nelle versioni 16.0.42, 16.0.92, 17.0.6 e 17.0.22 di FreePBX. È importante notare che questa vulnerabilità di bypass dell'autenticazione non è presente nella configurazione predefinita di FreePBX. | Kitploit
Strumenti/GitHubGitHub/bimboxh4/cve-2025-66039_cve-2025-61675_cve-2025-61678_reepbx
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazioneApprendimento e Formazione
GitHubbimboxh4/cve-2025-66039_cve-2025-61675_cve-2025-61678_reepbx

CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX

Vedi Repository
118 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Questa vulnerabilità consente a malintenzionati remoti, sia autenticati che non autenticati, di eseguire codice remoto su istanze FreePBX vulnerabili. Questi problemi sono stati risolti nelle versioni 16.0.42, 16.0.92, 17.0.6 e 17.0.22 di FreePBX. È importante notare che questa vulnerabilità di bypass dell'autenticazione non è presente nella configurazione predefinita di FreePBX.

Condividi

Scanner di Vulnerabilità FreePBX CVE-2025

⚠️ DICHIARAZIONE DI NON RESPONSABILITÀ

SOLO PER TEST EDUCATIVI E AUTORIZZATI

  • Questo strumento è fornito "COSÌ COM'È" solo per scopi educativi e di ricerca
  • Gli autori NON sono responsabili di eventuali usi impropri o attività illegali
  • L'accesso non autorizzato a sistemi informatici è ILLEGALE
  • Usare solo su sistemi di cui si è proprietari o per i quali si ha esplicita autorizzazione scritta per il test
  • Gli utenti sono gli unici responsabili del rispetto di tutte le leggi applicabili

USANDO QUESTO STRUMENTO, ACCETTI DI UTILIZZARLO IN MODO LEGALE ED ETICO.


📖 Descrizione

Uno strumento di valutazione della sicurezza per rilevare vulnerabilità critiche nei sistemi FreePBX.

🔍 Vulnerabilità Coperte

  • CVE-2025-66039: Bypass dell'autenticazione (Autenticazione del server web)
  • CVE-2025-61675: SQL Injection autenticata
  • CVE-2025-61678: RCE tramite caricamento file autenticato

⚡ Caratteristiche

  • Bypass dell'autenticazione tramite estrazione di PHPSESSID
  • Test RCE tramite caricamento file con path traversal
  • Rilevamento di SQL Injection su più endpoint
  • Sfruttamento automatico di SQL
  • Scansione multi-thread
  • Report dettagliato
  • Modalità debug con output verboso
  • 📋 Requisiti

    • Python 3.6+
    • Vedi requirements.txt per le dipendenze

    🚀 Installazione

    root@kitploit:~
    git clone https://github.com/BimBoxH4/CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX.git
    cd CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX
    pip3 install -r requirements.txt
    

    💻 Utilizzo

    Esempi di base

    root@kitploit:~
    # Single target scan
    python3 exploit.py -u http://target-ip
    
    # Multiple targets with threads
    python3 exploit.py -l targets.txt -t 10
    
    # Debug mode
    python3 exploit.py -u http://target-ip -d
    
    # Save results
    python3 exploit.py -l targets.txt -o results.txt
    

    Modalità di scansione

    root@kitploit:~
    # All checks (default)
    python3 exploit.py -u http://target-ip --mode all
    
    # File upload only
    python3 exploit.py -u http://target-ip --mode upload
    
    # SQL injection only
    python3 exploit.py -u http://target-ip --mode sql
    
    # Auth bypass only
    python3 exploit.py -u http://target-ip --mode auth
    

    📝 Argomenti

    ArgomentoDescrizione
    -u, --urlURL del singolo target
    -l, --listFile con URL dei target (uno per riga)
    -t, --threadsNumero di thread (predefinito: 1)
    -o, --outputFile di output per i risultati
    -d, --debugAbilita modalità debug
    --modeModalità di scansione: all, upload, sql, auth

    📊 Flusso di scansione

    1. Bypass dell'autenticazione - Estrazione del cookie PHPSESSID
    2. RCE tramite caricamento file - Caricamento di un file PHP malevolo
    3. SQL Injection - Test e sfruttamento di più endpoint

    🎯 Formato del file dei target

    root@kitploit:~
    http://192.168.1.100
    http://192.168.1.101
    https://freepbx.example.com
    # Comments start with #
    

    📄 Report di output

    • Riepilogo della scansione (totale, vulnerabili, sicuri)
    • Stato delle vulnerabilità per target
    • Risultati dell'estrazione PHPSESSID
    • Successo/fallimento del caricamento file
    • Rilevamento/sfruttamento di SQL injection
    • Credenziali iniettate

    🛡️ Uso legale ed etico

    Usa questo strumento solo se:

    • ✅ Sei il proprietario del sistema
    • ✅ Hai un'autorizzazione scritta
    • ✅ Segui la divulgazione responsabile
    • ✅ Rispetti tutte le leggi

    Mai:

    • ❌ Test senza permesso
    • ❌ Accesso a sistemi non autorizzati
    • ❌ Uso per scopi malevoli

    🐛 Risoluzione dei problemi

    • Errori SSL: gli avvisi SSL sono disabilitati per impostazione predefinita
    • Timeout: controlla la connettività di rete e la disponibilità del target
    • Nessuna vulnerabilità: verifica la versione di FreePBX del target e prova la modalità debug

    📚 Riferimenti

    • CVE-2025-66039: Bypass dell'autenticazione
    • CVE-2025-61675: SQL Injection
    • CVE-2025-61678: RCE tramite caricamento file

    ⚠️ RICORDA: l'accesso non autorizzato è illegale. Usa responsabilmente!

    Scarica lo strumento