Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!
CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX — Questa vulnerabilità consente a malintenzionati remoti, sia autenticati che non autenticati, di eseguire codice remoto su istanze FreePBX vulnerabili. Questi problemi sono stati risolti nelle versioni 16.0.42, 16.0.92, 17.0.6 e 17.0.22 di FreePBX. È importante notare che questa vulnerabilità di bypass dell'autenticazione non è presente nella configurazione predefinita di FreePBX. | Kitploit
Questa vulnerabilità consente a malintenzionati remoti, sia autenticati che non autenticati, di eseguire codice remoto su istanze FreePBX vulnerabili. Questi problemi sono stati risolti nelle versioni 16.0.42, 16.0.92, 17.0.6 e 17.0.22 di FreePBX. È importante notare che questa vulnerabilità di bypass dell'autenticazione non è presente nella configurazione predefinita di FreePBX.
Condividi
Scanner di Vulnerabilità FreePBX CVE-2025
⚠️ DICHIARAZIONE DI NON RESPONSABILITÀ
SOLO PER TEST EDUCATIVI E AUTORIZZATI
Questo strumento è fornito "COSÌ COM'È" solo per scopi educativi e di ricerca
Gli autori NON sono responsabili di eventuali usi impropri o attività illegali
L'accesso non autorizzato a sistemi informatici è ILLEGALE
Usare solo su sistemi di cui si è proprietari o per i quali si ha esplicita autorizzazione scritta per il test
Gli utenti sono gli unici responsabili del rispetto di tutte le leggi applicabili
USANDO QUESTO STRUMENTO, ACCETTI DI UTILIZZARLO IN MODO LEGALE ED ETICO.
📖 Descrizione
Uno strumento di valutazione della sicurezza per rilevare vulnerabilità critiche nei sistemi FreePBX.
🔍 Vulnerabilità Coperte
CVE-2025-66039: Bypass dell'autenticazione (Autenticazione del server web)
CVE-2025-61675: SQL Injection autenticata
CVE-2025-61678: RCE tramite caricamento file autenticato
⚡ Caratteristiche
Bypass dell'autenticazione tramite estrazione di PHPSESSID
Test RCE tramite caricamento file con path traversal
Rilevamento di SQL Injection su più endpoint
Sfruttamento automatico di SQL
Scansione multi-thread
Report dettagliato
Modalità debug con output verboso
📋 Requisiti
Python 3.6+
Vedi requirements.txt per le dipendenze
🚀 Installazione
root@kitploit:~
git clone https://github.com/BimBoxH4/CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX.git
cd CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX
pip3 install -r requirements.txt