
この脆弱性により、認証済みおよび未認証のリモート攻撃者が脆弱なFreePBXインスタンス上でリモートコードを実行できます。これらの問題はFreePBXバージョン16.0.42、16.0.92、17.0.6、17.0.22で修正されています。この認証バイパスの脆弱性はデフォルトのFreePBX設定には存在しないことに注意することが重要です。
教育および許可されたテスト目的のみ
本ツールを使用することにより、法律および倫理に従って使用することに同意したものとみなします。
FreePBXシステムの重大な脆弱性を検出するためのセキュリティ評価ツールです。
requirements.txt を参照してくださいgit clone https://github.com/BimBoxH4/CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX.git
cd CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX
pip3 install -r requirements.txt
# 単一ターゲットスキャン
python3 exploit.py -u http://target-ip
# 複数ターゲットをスレッドでスキャン
python3 exploit.py -l targets.txt -t 10
# デバッグモード
python3 exploit.py -u http://target-ip -d
# 結果を保存
python3 exploit.py -l targets.txt -o results.txt
# すべてのチェック(デフォルト)
python3 exploit.py -u http://target-ip --mode all
# ファイルアップロードのみ
python3 exploit.py -u http://target-ip --mode upload
# SQLインジェクションのみ
python3 exploit.py -u http://target-ip --mode sql
# 認証バイパスのみ
python3 exploit.py -u http://target-ip --mode auth
http://192.168.1.100
http://192.168.1.101
https://freepbx.example.com
# コメントは # で始まります
以下の場合のみこのツールを使用してください:
以下のことは絶対に行わないでください:
⚠️ 注意: 許可のないアクセスは違法です。責任を持って使用してください!
| 引数 | 説明 |
|---|
-u, --url | 単一ターゲットURL |
-l, --list | ターゲットURLのリストファイル(1行に1つ) |
-t, --threads | スレッド数(デフォルト: 1) |
-o, --output | 結果出力ファイル |
-d, --debug | デバッグモードを有効化 |
--mode | スキャンモード: all, upload, sql, auth |