Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
FreePBX-Multiple-CVEs-2025 — このリポジトリは、FreePBXで発見された3つのセキュリティ脆弱性(CVE-2025-66039、CVE-2025-61678、CVE-2025-61675)を文書化しており、分析、影響、概念実証の詳細をセキュリティ研究と啓発目的で提供しています。 | Kitploit
ツール/GitHubGitHub/cyberleelawat/freepbx-multiple-cves-2025
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubcyberleelawat/freepbx-multiple-cves-2025

FreePBX-Multiple-CVEs-2025

このリポジトリは、FreePBXで発見された3つのセキュリティ脆弱性(CVE-2025-66039、CVE-2025-61678、CVE-2025-61675)を文書化しており、分析、影響、概念実証の詳細をセキュリティ研究と啓発目的で提供しています。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
18ヶ月前未レビュー

FreePBX-Multiple-CVEs-2025

このリポジトリは、FreePBX において発見された3件のセキュリティ脆弱性(CVE-2025-66039、CVE-2025-61678、CVE-2025-61675)に関する分析、影響、および概念実証の詳細を、セキュリティ研究および注意喚起の目的で文書化しています。

脆弱性の説明

🔴 CVE-2025-61675

FreePBX における、ユーザーが制御する入力の不適切な処理に起因するセキュリティ上の欠陥。この問題により、攻撃者がアプリケーションの機能に影響を与え、システム全体のセキュリティに影響を及ぼす可能性があります。

🔴 CVE-2025-61678

FreePBX には入力検証の脆弱性が存在し、攻撃者がアプリケーションの動作を操作できる可能性があります。悪用に成功すると、使用される攻撃ベクターに応じて機密性や完全性に影響を与える可能性があります。

🔴 CVE-2025-66039

FreePBX のこの脆弱性は、不適切なアクセス制御に起因し、攻撃者が許可されていない操作を実行できるようにします。この問題を悪用すると、影響を受ける FreePBX システムの整合性を損なうセキュリティリスクが発生する可能性があります。

このリポジトリには、FreePBX における3つの重要な脆弱性を検出するための Nuclei テンプレートが含まれています:

  • CVE-2025-61675: 認証済み SQL インジェクション (CVSS 8.6) - endpoint モジュールに影響
  • CVE-2025-61678: 認証済み任意ファイルアップロード (CVSS 8.6) - endpoint モジュールに影響
  • CVE-2025-66039: 認証バイパス (CVSS 9.3) - framework モジュールに影響

パッケージ 影響を受けるバージョン

CVE-2025-61675 および CVE-2025-61678(endpoint モジュール)

  • FreePBX 16: < 16.0.92(16.0.92 で修正)
  • FreePBX 17: < 17.0.6(17.0.6 で修正)

CVE-2025-66039(framework モジュール)

  • FreePBX 16: < 16.0.44(16.0.44 で修正)
  • FreePBX 17: < 17.0.23(17.0.23 で修正)

検索 この検出方法はどのように機能しますか?

これらのテンプレートは、以下の方法で脆弱な FreePBX インスタンスを検出します:

  1. 管理パネルから FreePBX のバージョンを抽出
  2. バージョンを既知の脆弱なバージョン範囲と比較
  3. FreePBX 固有の識別子の存在を確認

この検出は非侵襲的であり、脆弱性の悪用を試みるものではありません。

脆弱な FreePBX インスタンスを特定するための検索ダーク

全 CVE に対する Shodan および Hunter ダーク

Shodan
root@kitploit:~
http.title:"FreePBX Administration"
Hunter
root@kitploit:~
product.name="FreePBX Console"

🔴 CVE-2025-66039 – FreePBX(不適切なアクセス制御)

🌐 Google ダーク

root@kitploit:~
intitle:"FreePBX Administration"
"FreePBX" "Administration"
inurl:/admin/config.php "FreePBX"

🔍 Shodan

root@kitploit:~
http.title:"FreePBX"
http.html:"FreePBX Administration"
product:"FreePBX"

🛰️ FOFA

root@kitploit:~
title="FreePBX"
body="FreePBX Administration"
app="FreePBX"

👁️ ZoomEye

root@kitploit:~
app:"FreePBX"
title:"FreePBX"

🔴 CVE-2025-61678 – FreePBX(入力検証の問題)

🌐 Google ダーク

root@kitploit:~
"FreePBX" "User Control Panel"
inurl:/ucp/login
"FreePBX" "UCP"

🔍 Shodan

root@kitploit:~
http.html:"User Control Panel"
http.html:"FreePBX"

🛰️ FOFA

root@kitploit:~
body="User Control Panel"
body="FreePBX"

👁️ ZoomEye

root@kitploit:~
app:"FreePBX"
body:"User Control Panel"

🔴 CVE-2025-61675 – FreePBX(ユーザー入力の処理)

🌐 Google ダーク

root@kitploit:~
inurl:/admin "FreePBX"
inurl:/recordings "FreePBX"
"FreePBX" "Dashboard"

🔍 Shodan

root@kitploit:~
http.html:"FreePBX Dashboard"
http.favicon.hash:-1238045827

🛰️ FOFA

root@kitploit:~
body="FreePBX Dashboard"
icon_hash="-1238045827"

👁️ ZoomEye

root@kitploit:~
app:"FreePBX"
body:"Dashboard"

ロケット このスクリプトはどのように実行しますか?

インストール(ワンコマンド)

root@kitploit:~
git clone https://github.com/cyberleelawat/FreePBX-Multiple-CVEs-2025.git
cd FreePBX-Multiple-CVEs-2025

認証済み SQL インジェクション

root@kitploit:~
nuclei -u https://example.com -t CVE-2025-61675.yaml

複数のドメインおよびサブドメインを確認

root@kitploit:~
nuclei -l subdomain.txt -t CVE-2025-61675.yaml

認証済み任意ファイルアップロード

root@kitploit:~
nuclei -u https://example.com -t CVE-2025-61678.yaml

複数のドメインおよびサブドメインを確認

root@kitploit:~
nuclei -l subdomain.txt -t CVE-2025-61678.yaml

認証バイパスの確認

root@kitploit:~
nuclei -u https://example.com -t CVE-2025-66039.yaml

複数のドメインおよびサブドメインを確認

root@kitploit:~
nuclei -l subdomain.txt -t CVE-2025-66039.yaml

すべてのテンプレートを実行

root@kitploit:~
nuclei -u https://example.com -t .

出力例

root@kitploit:~
[CVE-2025-61675] [http] [high] FreePBX Authenticated SQL Injection
[CVE-2025-61678] [http] [high] FreePBX Authenticated Arbitrary File Upload
[CVE-2025-66039] [http] [critical] FreePBX Authentication Bypass

本 参考情報

  • CVE-2025-61675 - NVD
  • CVE-2025-61678 - NVD
  • CVE-2025-66039 - NVD
  • Nuclei - ProjectDiscovery

警告 免責事項

自己責任で使用してください。あなたが所有していない、またはスキャンする許可を持っていないインフラストラクチャに対して行う違法行為について、私は一切の責任を負いません。


作成者: Virendra Kumar

組織: Cyber Leelawat

Webサイト: https://cyberleelawat.vercel.app

ツールをダウンロード