
CVE-2025-61675, CVE-2025-61678 および CVE-2025-66039 の検出
このリポジトリには、FreePBX における3つの重大な脆弱性を検出するための Nuclei テンプレートが含まれています。
これらのテンプレートは、以下の方法で脆弱な FreePBX インスタンスを検出します。
この検出は非侵襲的であり、脆弱性の悪用を試みるものではありません。
nuclei -u <target-url> -t CVE-2025-61675.yaml
nuclei -u <target-url> -t .
nuclei -l hosts.txt -t .
[CVE-2025-61675] [http] [high] FreePBX Authenticated SQL Injection
[CVE-2025-61678] [http] [high] FreePBX Authenticated Arbitrary File Upload
[CVE-2025-66039] [http] [critical] FreePBX Authentication Bypass
自己責任で使用してください。許可なくスキャンするインフラストラクチャ上で行った違法行為について、私は一切の責任を負いません。
このプロジェクトは MIT ライセンスの下でライセンスされています。
この脆弱性検出スクリプトに関するご質問があれば、Signal までご連絡ください。