Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX — この脆弱性により、認証済みおよび未認証のリモート攻撃者が脆弱なFreePBXインスタンス上でリモートコードを実行できます。これらの問題はFreePBXバージョン16.0.42、16.0.92、17.0.6、17.0.22で修正されています。この認証バイパスの脆弱性はデフォルトのFreePBX設定には存在しないことに注意することが重要です。 | Kitploit
ツール/GitHubGitHub/bimboxh4/cve-2025-66039_cve-2025-61675_cve-2025-61678_reepbx
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証学習と教育
GitHubbimboxh4/cve-2025-66039_cve-2025-61675_cve-2025-61678_reepbx

CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX

この脆弱性により、認証済みおよび未認証のリモート攻撃者が脆弱なFreePBXインスタンス上でリモートコードを実行できます。これらの問題はFreePBXバージョン16.0.42、16.0.92、17.0.6、17.0.22で修正されています。この認証バイパスの脆弱性はデフォルトのFreePBX設定には存在しないことに注意することが重要です。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
18ヶ月前未レビュー

FreePBX CVE-2025 脆弱性スキャナー

⚠️ 免責事項

教育および許可されたテスト目的のみ

  • このツールは「現状のまま」教育および研究目的でのみ提供されます
  • 著者は一切の誤用や違法行為に対して責任を負いません
  • 許可のないコンピュータシステムへのアクセスは違法です
  • 自分の所有するシステム、または明示的な書面による許可を得たシステムでのみ使用してください
  • ユーザーは適用されるすべての法律の遵守に対して単独で責任を負います

本ツールを使用することにより、法律および倫理に従って使用することに同意したものとみなします。


📖 説明

FreePBXシステムの重大な脆弱性を検出するためのセキュリティ評価ツールです。

🔍 対象脆弱性

  • CVE-2025-66039: 認証バイパス(Webサーバー認証)
  • CVE-2025-61675: 認証済みSQLインジェクション
  • CVE-2025-61678: 認証済みファイルアップロードRCE

⚡ 機能

  • PHPSESSID抽出による認証バイパス
  • パストラバーサルを伴うファイルアップロードRCEテスト
  • 複数のエンドポイントに対するSQLインジェクション検出
  • 自動SQLエクスプロイト
  • マルチスレッドスキャン
  • 詳細なレポート出力
  • 詳細出力付きデバッグモード

📋 必要条件

  • Python 3.6+
  • 依存関係については requirements.txt を参照してください

🚀 インストール

root@kitploit:~
git clone https://github.com/BimBoxH4/CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX.git
cd CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX
pip3 install -r requirements.txt

💻 使用方法

基本例

root@kitploit:~
# 単一ターゲットスキャン
python3 exploit.py -u http://target-ip

# 複数ターゲットをスレッドでスキャン
python3 exploit.py -l targets.txt -t 10

# デバッグモード
python3 exploit.py -u http://target-ip -d

# 結果を保存
python3 exploit.py -l targets.txt -o results.txt

スキャンモード

root@kitploit:~
# すべてのチェック(デフォルト)
python3 exploit.py -u http://target-ip --mode all

# ファイルアップロードのみ
python3 exploit.py -u http://target-ip --mode upload

# SQLインジェクションのみ
python3 exploit.py -u http://target-ip --mode sql

# 認証バイパスのみ
python3 exploit.py -u http://target-ip --mode auth

📝 引数

📊 スキャンワークフロー

  1. 認証バイパス - PHPSESSIDクッキーを抽出
  2. ファイルアップロードRCE - 悪意のあるPHPファイルをアップロード
  3. SQLインジェクション - 複数のエンドポイントをテストおよびエクスプロイト

🎯 ターゲットファイル形式

root@kitploit:~
http://192.168.1.100
http://192.168.1.101
https://freepbx.example.com
# コメントは # で始まります

📄 出力レポート

  • スキャンサマリー(合計、脆弱あり、安全)
  • ターゲットごとの脆弱性ステータス
  • PHPSESSID抽出結果
  • ファイルアップロード成功/失敗
  • SQLインジェクション検出/エクスプロイト
  • 注入された認証情報

🛡️ 法的・倫理的使用

以下の場合のみこのツールを使用してください:

  • ✅ 自分の所有するシステムである
  • ✅ 書面による許可を得ている
  • ✅ 責任ある開示に従っている
  • ✅ すべての法律を遵守している

以下のことは絶対に行わないでください:

  • ❌ 許可なくテストする
  • ❌ 許可のないシステムにアクセスする
  • ❌ 悪意のある目的で使用する

🐛 トラブルシューティング

  • SSLエラー: SSL警告はデフォルトで無効化されています
  • タイムアウト: ネットワーク接続とターゲットの可用性を確認してください
  • 脆弱性が見つからない場合: ターゲットのFreePBXバージョンを確認し、デバッグモードを試してください

📚 参考文献

  • CVE-2025-66039: 認証バイパス
  • CVE-2025-61675: SQLインジェクション
  • CVE-2025-61678: ファイルアップロードRCE

⚠️ 注意: 許可のないアクセスは違法です。責任を持って使用してください!

ツールをダウンロード
引数説明
-u, --url単一ターゲットURL
-l, --listターゲットURLのリストファイル(1行に1つ)
-t, --threadsスレッド数(デフォルト: 1)
-o, --output結果出力ファイル
-d, --debugデバッグモードを有効化
--modeスキャンモード: all, upload, sql, auth