Directory degli strumenti
Categorie
FreePBX-Vulns-December-25 — Rilevamento per CVE-2025-61675, CVE-2025-61678 e CVE-2025-66039 | Kitploit
Strumenti / GitHub / rxerium / freepbx-vulns-december-25
rxerium/freepbx-vulns-december-25 FreePBX-Vulns-December-25 Rilevamento per CVE-2025-61675, CVE-2025-61678 e CVE-2025-66039
48 7 4 8 mesi faScopri gli strumenti più utilizzati dalla nostra community.
Ultimi 7 Giorni Ultimi 30 Giorni
Vulnerabilità FreePBX - Dicembre 2025
Questo repository contiene template Nuclei per il rilevamento di tre vulnerabilità critiche in FreePBX:
CVE-2025-61675 : Iniezione SQL autenticata (CVSS 8.6) - Colpisce il modulo endpoint
CVE-2025-61678 : Caricamento arbitrario di file autenticato (CVSS 8.6) - Colpisce il modulo endpoint
CVE-2025-66039 : Bypass dell'autenticazione (CVSS 9.3) - Colpisce il modulo framework
Versioni interessate
CVE-2025-61675 e CVE-2025-61678 (modulo endpoint)
FreePBX 16 : < 16.0.92 (corretta nella 16.0.92)
FreePBX 17 : < 17.0.6 (corretta nella 17.0.6)
CVE-2025-66039 (modulo framework)
FreePBX 16 : < 16.0.44 (corretta nella 16.0.44)
FreePBX 17 : < 17.0.23 (corretta nella 17.0.23)
Come funziona questo metodo di rilevamento?Questi template rilevano le istanze FreePBX vulnerabili:
Estrarre la versione di FreePBX dal pannello di amministrazione
Confrontare la versione con gli intervalli di versioni vulnerabili noti
Confermare la presenza di identificatori specifici di FreePBX
Il rilevamento è non invasivo e non tenta di sfruttare le vulnerabilità.
Come eseguo questo script?
Scarica e installa Nuclei .
Clona questo repository sul tuo sistema locale.
Esegui un singolo template:
nuclei -u <target-url> -t CVE-2025-61675.yaml
nuclei -u <target-url> -t .
Esempio di output [CVE-2025-61675] [http] [high] FreePBX Authenticated SQL Injection
[CVE-2025-61678] [http] [high] FreePBX Authenticated Arbitrary File Upload
[CVE-2025-66039] [http] [critical] FreePBX Authentication Bypass
Riferimenti DisclaimerUsalo a tuo rischio e pericolo: non sarò responsabile per attività illegali condotte su infrastrutture che non possiedi o per le quali non hai il permesso di effettuare scansioni.
LicenzaQuesto progetto è concesso in licenza sotto la licenza MIT.
ContattiSe hai domande su questo script di rilevamento delle vulnerabilità, contattami tramite Signal .