Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
FreePBX-Vulns-December-25 — CVE-2025-61675, CVE-2025-61678 および CVE-2025-66039 の検出 | Kitploit
ツール/GitHubGitHub/rxerium/freepbx-vulns-december-25
脆弱性スキャナーウェブ脆弱性スキャナー脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト
GitHubrxerium/freepbx-vulns-december-25

FreePBX-Vulns-December-25

CVE-2025-61675, CVE-2025-61678 および CVE-2025-66039 の検出

リポジトリを見る
4878ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ロック FreePBX 脆弱性 - 2025年12月

このリポジトリには、FreePBX における3つの重大な脆弱性を検出するための Nuclei テンプレートが含まれています。

  • CVE-2025-61675: 認証済み SQL インジェクション (CVSS 8.6) - endpoint モジュールに影響
  • CVE-2025-61678: 認証済み任意ファイルアップロード (CVSS 8.6) - endpoint モジュールに影響
  • CVE-2025-66039: 認証バイパス (CVSS 9.3) - framework モジュールに影響

パッケージ 影響を受けるバージョン

CVE-2025-61675 および CVE-2025-61678 (endpoint モジュール)

  • FreePBX 16: < 16.0.92 (16.0.92 で修正済み)
  • FreePBX 17: < 17.0.6 (17.0.6 で修正済み)

CVE-2025-66039 (framework モジュール)

  • FreePBX 16: < 16.0.44 (16.0.44 で修正済み)
  • FreePBX 17: < 17.0.23 (17.0.23 で修正済み)

検索 検出方法の仕組み

これらのテンプレートは、以下の方法で脆弱な FreePBX インスタンスを検出します。

  1. 管理パネルから FreePBX バージョンを抽出する
  2. 既知の脆弱性バージョン範囲とバージョンを比較する
  3. FreePBX 固有の識別子の存在を確認する

この検出は非侵襲的であり、脆弱性の悪用を試みるものではありません。

ロケット このスクリプトの実行方法

  1. Nuclei をダウンロードしてインストールします。
  2. このリポジトリをローカルシステムにクローンします。
  3. 単一のテンプレートを実行します。
root@kitploit:~
nuclei -u <target-url> -t CVE-2025-61675.yaml
  1. すべてのテンプレートを実行します。
root@kitploit:~
nuclei -u <target-url> -t .
  1. 複数のホストをスキャンします。
root@kitploit:~
nuclei -l hosts.txt -t .

出力例

root@kitploit:~
[CVE-2025-61675] [http] [high] FreePBX Authenticated SQL Injection
[CVE-2025-61678] [http] [high] FreePBX Authenticated Arbitrary File Upload
[CVE-2025-66039] [http] [critical] FreePBX Authentication Bypass

本 参考文献

  • CVE-2025-61675 - NVD
  • CVE-2025-61678 - NVD
  • CVE-2025-66039 - NVD
  • Nuclei - ProjectDiscovery

警告 免責事項

自己責任で使用してください。許可なくスキャンするインフラストラクチャ上で行った違法行為について、私は一切の責任を負いません。


ライセンス ライセンス

このプロジェクトは MIT ライセンスの下でライセンスされています。

連絡先 連絡先

この脆弱性検出スクリプトに関するご質問があれば、Signal までご連絡ください。

ご連絡いただく場合は、主に Twitter/X と LinkedIn で活動しています。

ツールをダウンロード