
Rilevamento per CVE-2025-61675, CVE-2025-61678 e CVE-2025-66039
Questo repository contiene template Nuclei per il rilevamento di tre vulnerabilità critiche in FreePBX:
Questi template rilevano le istanze FreePBX vulnerabili:
Il rilevamento è non invasivo e non tenta di sfruttare le vulnerabilità.
nuclei -u <target-url> -t CVE-2025-61675.yaml
nuclei -u <target-url> -t .
nuclei -l hosts.txt -t .
[CVE-2025-61675] [http] [high] FreePBX Authenticated SQL Injection
[CVE-2025-61678] [http] [high] FreePBX Authenticated Arbitrary File Upload
[CVE-2025-66039] [http] [critical] FreePBX Authentication Bypass
Usalo a tuo rischio e pericolo: non sarò responsabile per attività illegali condotte su infrastrutture che non possiedi o per le quali non hai il permesso di effettuare scansioni.
Questo progetto è concesso in licenza sotto la licenza MIT.
Se hai domande su questo script di rilevamento delle vulnerabilità, contattami tramite Signal.
Se vuoi restare in contatto, sono principalmente attivo su Twitter/X e LinkedIn.