Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX — This vulnerability allows both authenticated and unauthenticated remote attackers to execute remote code on vulnerable FreePBX instances. These issues have been fixed in FreePBX versions 16.0.42, 16.0.92, 17.0.6, and 17.0.22. It's important to note that this authentication bypass vulnerability is not present in the default FreePBX configuration. | Kitploit
도구/GitHubGitHub/bimboxh4/cve-2025-66039_cve-2025-61675_cve-2025-61678_reepbx
Vulnerability ScannersExploitationWeb Application ExploitationPenetration TestingAuthenticationLearning & Education
GitHubbimboxh4/cve-2025-66039_cve-2025-61675_cve-2025-61678_reepbx

CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →

소개

This vulnerability allows both authenticated and unauthenticated remote attackers to execute remote code on vulnerable FreePBX instances. These issues have been fixed in FreePBX versions 16.0.42, 16.0.92, 17.0.6, and 17.0.22. It's important to note that this authentication bypass vulnerability is not present in the default FreePBX configuration.

저장소 보기
18개월 전아직 검토되지 않음
공유

FreePBX CVE-2025 취약점 스캐너

⚠️ 면책 조항

교육 및 승인된 테스트 전용

  • 이 도구는 교육 및 연구 목적으로만 "있는 그대로" 제공됩니다.
  • 저자는 오용이나 불법 활동에 대해 책임지지 않습니다.
  • 컴퓨터 시스템에 대한 무단 접근은 불법입니다.
  • 소유하거나 명시적인 서면 허가를 받은 시스템에서만 사용하십시오.
  • 사용자는 모든 관련 법률을 준수할 책임이 있습니다.

이 도구를 사용함으로써 귀하는 합법적이고 윤리적으로 사용하는 데 동의합니다.


📖 설명

FreePBX 시스템의 중요한 취약점을 탐지하는 보안 평가 도구입니다.

🔍 다루는 취약점

  • CVE-2025-66039: 인증 우회 (웹서버 인증)
  • CVE-2025-61675: 인증된 SQL 인젝션
  • CVE-2025-61678: 인증된 파일 업로드 RCE

⚡ 기능

  • PHPSESSID 추출을 통한 인증 우회
  • 경로 탐색을 통한 파일 업로드 RCE 테스트
  • 여러 엔드포인트에서 SQL 인젝션 탐지
  • 자동화된 SQL 공격
  • 멀티스레드 스캐닝
  • 상세 보고
  • 상세 출력을 포함한 디버그 모드

📋 요구 사항

  • Python 3.6+
  • 종속성은 requirements.txt를 참조하세요.

🚀 설치

root@kitploit:~
git clone https://github.com/BimBoxH4/CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX.git
cd CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX
pip3 install -r requirements.txt

💻 사용법

기본 예제

root@kitploit:~
# 단일 대상 스캔
python3 exploit.py -u http://target-ip

# 여러 대상을 스레드로 스캔
python3 exploit.py -l targets.txt -t 10

# 디버그 모드
python3 exploit.py -u http://target-ip -d

# 결과 저장
python3 exploit.py -l targets.txt -o results.txt

스캔 모드

root@kitploit:~
# 모든 검사 (기본)
python3 exploit.py -u http://target-ip --mode all

# 파일 업로드만
python3 exploit.py -u http://target-ip --mode upload

# SQL 인젝션만
python3 exploit.py -u http://target-ip --mode sql

# 인증 우회만
python3 exploit.py -u http://target-ip --mode auth

📝 인수

📊 스캔 워크플로우

  1. 인증 우회 - PHPSESSID 쿠키 추출
  2. 파일 업로드 RCE - 악성 PHP 파일 업로드
  3. SQL 인젝션 - 여러 엔드포인트 테스트 및 공격

🎯 대상 파일 형식

root@kitploit:~
http://192.168.1.100
http://192.168.1.101
https://freepbx.example.com
# 주석은 #으로 시작합니다.

📄 출력 보고서

  • 스캔 요약 (전체, 취약, 안전)
  • 대상별 취약점 상태
  • PHPSESSID 추출 결과
  • 파일 업로드 성공/실패
  • SQL 인젝션 탐지/공격
  • 주입된 자격 증명

🛡️ 법적 및 윤리적 사용

다음 경우에만 이 도구를 사용하세요:

  • ✅ 시스템을 소유하고 있는 경우
  • ✅ 서면 승인을 받은 경우
  • ✅ 책임 있는 공개를 따르는 경우
  • ✅ 모든 법률을 준수하는 경우

절대 안 됨:

  • ❌ 허가 없이 테스트
  • ❌ 승인되지 않은 시스템에 접근
  • ❌ 악의적인 목적으로 사용

🐛 문제 해결

  • SSL 오류: SSL 경고는 기본적으로 비활성화됩니다.
  • 시간 초과: 네트워크 연결 및 대상 가용성을 확인하세요.
  • 취약점 없음: 대상 FreePBX 버전을 확인하고 디버그 모드를 시도하세요.

📚 참고 자료

  • CVE-2025-66039: 인증 우회
  • CVE-2025-61675: SQL 인젝션
  • CVE-2025-61678: 파일 업로드 RCE

⚠️ 기억하세요: 무단 접근은 불법입니다. 책임감 있게 사용하세요!

도구 다운로드
인수설명
-u, --url단일 대상 URL
-l, --list대상 URL 목록 파일 (한 줄에 하나)
-t, --threads스레드 수 (기본값: 1)
-o, --output결과 출력 파일
-d, --debug디버그 모드 활성화
--mode스캔 모드: all, upload, sql, auth