Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
FreePBX-Vulns-December-25 — Rilevamento per CVE-2025-61675, CVE-2025-61678 e CVE-2025-66039 | Kitploit
Strumenti/GitHubGitHub/rxerium/freepbx-vulns-december-25
Scanner di VulnerabilitàScanner di Vulnerabilità WebAnalisi delle VulnerabilitàExploitSicurezza WebPenetration Testing
GitHubrxerium/freepbx-vulns-december-25

FreePBX-Vulns-December-25

Rilevamento per CVE-2025-61675, CVE-2025-61678 e CVE-2025-66039

Vedi Repository
48748 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Bloccato Vulnerabilità FreePBX - Dicembre 2025

Questo repository contiene template Nuclei per il rilevamento di tre vulnerabilità critiche in FreePBX:

  • CVE-2025-61675: Iniezione SQL autenticata (CVSS 8.6) - Colpisce il modulo endpoint
  • CVE-2025-61678: Caricamento arbitrario di file autenticato (CVSS 8.6) - Colpisce il modulo endpoint
  • CVE-2025-66039: Bypass dell'autenticazione (CVSS 9.3) - Colpisce il modulo framework

Pacchetto Versioni interessate

CVE-2025-61675 e CVE-2025-61678 (modulo endpoint)

  • FreePBX 16: < 16.0.92 (corretta nella 16.0.92)
  • FreePBX 17: < 17.0.6 (corretta nella 17.0.6)

CVE-2025-66039 (modulo framework)

  • FreePBX 16: < 16.0.44 (corretta nella 16.0.44)
  • FreePBX 17: < 17.0.23 (corretta nella 17.0.23)

Cerca Come funziona questo metodo di rilevamento?

Questi template rilevano le istanze FreePBX vulnerabili:

  1. Estrarre la versione di FreePBX dal pannello di amministrazione
  2. Confrontare la versione con gli intervalli di versioni vulnerabili noti
  3. Confermare la presenza di identificatori specifici di FreePBX

Il rilevamento è non invasivo e non tenta di sfruttare le vulnerabilità.

Razzo Come eseguo questo script?

  1. Scarica e installa Nuclei.
  2. Clona questo repository sul tuo sistema locale.
  3. Esegui un singolo template:
root@kitploit:~
nuclei -u <target-url> -t CVE-2025-61675.yaml
  1. Esegui tutti i template:
root@kitploit:~
nuclei -u <target-url> -t .
  1. Scansiona più host:
root@kitploit:~
nuclei -l hosts.txt -t .

Esempio di output

root@kitploit:~
[CVE-2025-61675] [http] [high] FreePBX Authenticated SQL Injection
[CVE-2025-61678] [http] [high] FreePBX Authenticated Arbitrary File Upload
[CVE-2025-66039] [http] [critical] FreePBX Authentication Bypass

Libri Riferimenti

  • CVE-2025-61675 - NVD
  • CVE-2025-61678 - NVD
  • CVE-2025-66039 - NVD
  • Nuclei - ProjectDiscovery

Avvertenza Disclaimer

Usalo a tuo rischio e pericolo: non sarò responsabile per attività illegali condotte su infrastrutture che non possiedi o per le quali non hai il permesso di effettuare scansioni.


Licenza Licenza

Questo progetto è concesso in licenza sotto la licenza MIT.

Contatti Contatti

Se hai domande su questo script di rilevamento delle vulnerabilità, contattami tramite Signal.

Se vuoi restare in contatto, sono principalmente attivo su Twitter/X e LinkedIn.

Scarica lo strumento