
このリポジトリは、FreePBXで発見された3つのセキュリティ脆弱性(CVE-2025-66039、CVE-2025-61678、CVE-2025-61675)を文書化しており、分析、影響、概念実証の詳細をセキュリティ研究と啓発目的で提供しています。
このリポジトリは、FreePBX において発見された3件のセキュリティ脆弱性(CVE-2025-66039、CVE-2025-61678、CVE-2025-61675)に関する分析、影響、および概念実証の詳細を、セキュリティ研究および注意喚起の目的で文書化しています。
🔴 CVE-2025-61675
FreePBX における、ユーザーが制御する入力の不適切な処理に起因するセキュリティ上の欠陥。この問題により、攻撃者がアプリケーションの機能に影響を与え、システム全体のセキュリティに影響を及ぼす可能性があります。
🔴 CVE-2025-61678
FreePBX には入力検証の脆弱性が存在し、攻撃者がアプリケーションの動作を操作できる可能性があります。悪用に成功すると、使用される攻撃ベクターに応じて機密性や完全性に影響を与える可能性があります。
🔴 CVE-2025-66039
FreePBX のこの脆弱性は、不適切なアクセス制御に起因し、攻撃者が許可されていない操作を実行できるようにします。この問題を悪用すると、影響を受ける FreePBX システムの整合性を損なうセキュリティリスクが発生する可能性があります。
これらのテンプレートは、以下の方法で脆弱な FreePBX インスタンスを検出します:
この検出は非侵襲的であり、脆弱性の悪用を試みるものではありません。
http.title:"FreePBX Administration"
product.name="FreePBX Console"
🌐 Google ダーク
intitle:"FreePBX Administration"
"FreePBX" "Administration"
inurl:/admin/config.php "FreePBX"
🔍 Shodan
http.title:"FreePBX"
http.html:"FreePBX Administration"
product:"FreePBX"
🛰️ FOFA
title="FreePBX"
body="FreePBX Administration"
app="FreePBX"
👁️ ZoomEye
app:"FreePBX"
title:"FreePBX"
🌐 Google ダーク
"FreePBX" "User Control Panel"
inurl:/ucp/login
"FreePBX" "UCP"
🔍 Shodan
http.html:"User Control Panel"
http.html:"FreePBX"
🛰️ FOFA
body="User Control Panel"
body="FreePBX"
👁️ ZoomEye
app:"FreePBX"
body:"User Control Panel"
🌐 Google ダーク
inurl:/admin "FreePBX"
inurl:/recordings "FreePBX"
"FreePBX" "Dashboard"
🔍 Shodan
http.html:"FreePBX Dashboard"
http.favicon.hash:-1238045827
🛰️ FOFA
body="FreePBX Dashboard"
icon_hash="-1238045827"
👁️ ZoomEye
app:"FreePBX"
body:"Dashboard"
git clone https://github.com/cyberleelawat/FreePBX-Multiple-CVEs-2025.git
cd FreePBX-Multiple-CVEs-2025
nuclei -u https://example.com -t CVE-2025-61675.yaml
nuclei -l subdomain.txt -t CVE-2025-61675.yaml
nuclei -u https://example.com -t CVE-2025-61678.yaml
nuclei -l subdomain.txt -t CVE-2025-61678.yaml
nuclei -u https://example.com -t CVE-2025-66039.yaml
nuclei -l subdomain.txt -t CVE-2025-66039.yaml
nuclei -u https://example.com -t .
[CVE-2025-61675] [http] [high] FreePBX Authenticated SQL Injection
[CVE-2025-61678] [http] [high] FreePBX Authenticated Arbitrary File Upload
[CVE-2025-66039] [http] [critical] FreePBX Authentication Bypass
自己責任で使用してください。あなたが所有していない、またはスキャンする許可を持っていないインフラストラクチャに対して行う違法行為について、私は一切の責任を負いません。