Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX — Questa vulnerabilità consente a malintenzionati remoti, sia autenticati che non autenticati, di eseguire codice remoto su istanze FreePBX vulnerabili. Questi problemi sono stati risolti nelle versioni 16.0.42, 16.0.92, 17.0.6 e 17.0.22 di FreePBX. È importante notare che questa vulnerabilità di bypass dell'autenticazione non è presente nella configurazione predefinita di FreePBX. | Kitploit
Strumenti/GitHubGitHub/bimboxh4/cve-2025-66039_cve-2025-61675_cve-2025-61678_reepbx
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazioneApprendimento e Formazione
GitHubbimboxh4/cve-2025-66039_cve-2025-61675_cve-2025-61678_reepbx

CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX

Vedi Repository
169 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Questa vulnerabilità consente a malintenzionati remoti, sia autenticati che non autenticati, di eseguire codice remoto su istanze FreePBX vulnerabili. Questi problemi sono stati risolti nelle versioni 16.0.42, 16.0.92, 17.0.6 e 17.0.22 di FreePBX. È importante notare che questa vulnerabilità di bypass dell'autenticazione non è presente nella configurazione predefinita di FreePBX.

Condividi

Scanner di Vulnerabilità FreePBX CVE-2025

⚠️ DICHIARAZIONE DI NON RESPONSABILITÀ

SOLO PER TEST EDUCATIVI E AUTORIZZATI

  • Questo strumento è fornito "COSÌ COM'È" solo per scopi educativi e di ricerca
  • Gli autori NON sono responsabili di eventuali usi impropri o attività illegali
  • L'accesso non autorizzato a sistemi informatici è ILLEGALE
  • Usare solo su sistemi di cui si è proprietari o per i quali si ha esplicita autorizzazione scritta per il test
  • Gli utenti sono gli unici responsabili del rispetto di tutte le leggi applicabili

USANDO QUESTO STRUMENTO, ACCETTI DI UTILIZZARLO IN MODO LEGALE ED ETICO.


📖 Descrizione

Uno strumento di valutazione della sicurezza per rilevare vulnerabilità critiche nei sistemi FreePBX.

🔍 Vulnerabilità Coperte

  • CVE-2025-66039: Bypass dell'autenticazione (Autenticazione del server web)
  • CVE-2025-61675: SQL Injection autenticata
  • CVE-2025-61678: RCE tramite caricamento file autenticato

⚡ Caratteristiche

  • Bypass dell'autenticazione tramite estrazione di PHPSESSID
  • Test RCE tramite caricamento file con path traversal
  • Rilevamento di SQL Injection su più endpoint
  • Sfruttamento automatico di SQL
  • Scansione multi-thread
  • Report dettagliato
  • Modalità debug con output verboso

📋 Requisiti

  • Python 3.6+
  • Vedi requirements.txt per le dipendenze

🚀 Installazione

git clone https://github.com/BimBoxH4/CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX.git
cd CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX
pip3 install -r requirements.txt

💻 Utilizzo

Esempi di base

# Single target scan
python3 exploit.py -u http://target-ip

# Multiple targets with threads
python3 exploit.py -l targets.txt -t 10

# Debug mode
python3 exploit.py -u http://target-ip -d

# Save results
python3 exploit.py -l targets.txt -o results.txt

Modalità di scansione

# All checks (default)
python3 exploit.py -u http://target-ip --mode all

# File upload only
python3 exploit.py -u http://target-ip --mode upload

# SQL injection only
python3 exploit.py -u http://target-ip --mode sql

# Auth bypass only
python3 exploit.py -u http://target-ip --mode auth

📝 Argomenti

ArgomentoDescrizione
-u, --urlURL del singolo target
-l, --listFile con URL dei target (uno per riga)
-t, --threadsNumero di thread (predefinito: 1)
-o, --outputFile di output per i risultati
-d, --debugAbilita modalità debug
--modeModalità di scansione: all, upload, sql, auth

📊 Flusso di scansione

  1. Bypass dell'autenticazione - Estrazione del cookie PHPSESSID
  2. RCE tramite caricamento file - Caricamento di un file PHP malevolo
  3. SQL Injection - Test e sfruttamento di più endpoint

🎯 Formato del file dei target

http://192.168.1.100
http://192.168.1.101
https://freepbx.example.com
# Comments start with #

📄 Report di output

  • Riepilogo della scansione (totale, vulnerabili, sicuri)
  • Stato delle vulnerabilità per target
  • Risultati dell'estrazione PHPSESSID
  • Successo/fallimento del caricamento file
  • Rilevamento/sfruttamento di SQL injection
  • Credenziali iniettate

🛡️ Uso legale ed etico

Usa questo strumento solo se:

  • ✅ Sei il proprietario del sistema
  • ✅ Hai un'autorizzazione scritta
  • ✅ Segui la divulgazione responsabile
  • ✅ Rispetti tutte le leggi

Mai:

  • ❌ Test senza permesso
  • ❌ Accesso a sistemi non autorizzati
  • ❌ Uso per scopi malevoli

🐛 Risoluzione dei problemi

  • Errori SSL: gli avvisi SSL sono disabilitati per impostazione predefinita
  • Timeout: controlla la connettività di rete e la disponibilità del target
  • Nessuna vulnerabilità: verifica la versione di FreePBX del target e prova la modalità debug

📚 Riferimenti

  • CVE-2025-66039: Bypass dell'autenticazione
  • CVE-2025-61675: SQL Injection
  • CVE-2025-61678: RCE tramite caricamento file

⚠️ RICORDA: l'accesso non autorizzato è illegale. Usa responsabilmente!

Scarica lo strumento