Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX — 이 취약점은 인증된 및 인증되지 않은 원격 공격자가 취약한 FreePBX 인스턴스에서 원격 코드를 실행할 수 있게 합니다. 이러한 문제는 FreePBX 버전 16.0.42, 16.0.92, 17.0.6 및 17.0.22에서 수정되었습니다. 이 인증 우회 취약점은 기본 FreePBX 구성에는 존재하지 않는다는 점에 유의해야 합니다. | Kitploit
도구/GitHubGitHub/bimboxh4/cve-2025-66039_cve-2025-61675_cve-2025-61678_reepbx
Vulnerability ScannersExploitationWeb Application ExploitationPenetration TestingAuthenticationLearning & Education
GitHubbimboxh4/cve-2025-66039_cve-2025-61675_cve-2025-61678_reepbx

CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX

이 취약점은 인증된 및 인증되지 않은 원격 공격자가 취약한 FreePBX 인스턴스에서 원격 코드를 실행할 수 있게 합니다. 이러한 문제는 FreePBX 버전 16.0.42, 16.0.92, 17.0.6 및 17.0.22에서 수정되었습니다. 이 인증 우회 취약점은 기본 FreePBX 구성에는 존재하지 않는다는 점에 유의해야 합니다.

저장소 보기
119개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

FreePBX CVE-2025 취약점 스캐너

⚠️ 면책 조항

교육 및 승인된 테스트 전용

  • 이 도구는 교육 및 연구 목적으로만 "있는 그대로" 제공됩니다.
  • 저자는 오용이나 불법 활동에 대해 책임지지 않습니다.
  • 컴퓨터 시스템에 대한 무단 접근은 불법입니다.
  • 소유하거나 명시적인 서면 허가를 받은 시스템에서만 사용하십시오.
  • 사용자는 모든 관련 법률을 준수할 책임이 있습니다.

이 도구를 사용함으로써 귀하는 합법적이고 윤리적으로 사용하는 데 동의합니다.


📖 설명

FreePBX 시스템의 중요한 취약점을 탐지하는 보안 평가 도구입니다.

🔍 다루는 취약점

  • CVE-2025-66039: 인증 우회 (웹서버 인증)
  • CVE-2025-61675: 인증된 SQL 인젝션
  • CVE-2025-61678: 인증된 파일 업로드 RCE

⚡ 기능

  • PHPSESSID 추출을 통한 인증 우회
  • 경로 탐색을 통한 파일 업로드 RCE 테스트
  • 여러 엔드포인트에서 SQL 인젝션 탐지
  • 자동화된 SQL 공격
  • 멀티스레드 스캐닝
  • 상세 보고
  • 상세 출력을 포함한 디버그 모드

📋 요구 사항

  • Python 3.6+
  • 종속성은 requirements.txt를 참조하세요.

🚀 설치

root@kitploit:~
git clone https://github.com/BimBoxH4/CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX.git
cd CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX
pip3 install -r requirements.txt

💻 사용법

기본 예제

root@kitploit:~
# 단일 대상 스캔
python3 exploit.py -u http://target-ip

# 여러 대상을 스레드로 스캔
python3 exploit.py -l targets.txt -t 10

# 디버그 모드
python3 exploit.py -u http://target-ip -d

# 결과 저장
python3 exploit.py -l targets.txt -o results.txt

스캔 모드

root@kitploit:~
# 모든 검사 (기본)
python3 exploit.py -u http://target-ip --mode all

# 파일 업로드만
python3 exploit.py -u http://target-ip --mode upload

# SQL 인젝션만
python3 exploit.py -u http://target-ip --mode sql

# 인증 우회만
python3 exploit.py -u http://target-ip --mode auth

📝 인수

인수설명
-u, --url단일 대상 URL
-l, --list대상 URL 목록 파일 (한 줄에 하나)
-t, --threads스레드 수 (기본값: 1)
-o, --output결과 출력 파일
-d, --debug디버그 모드 활성화
--mode스캔 모드: all, upload, sql, auth

📊 스캔 워크플로우

  1. 인증 우회 - PHPSESSID 쿠키 추출
  2. 파일 업로드 RCE - 악성 PHP 파일 업로드
  3. SQL 인젝션 - 여러 엔드포인트 테스트 및 공격

🎯 대상 파일 형식

root@kitploit:~
http://192.168.1.100
http://192.168.1.101
https://freepbx.example.com
# 주석은 #으로 시작합니다.

📄 출력 보고서

  • 스캔 요약 (전체, 취약, 안전)
  • 대상별 취약점 상태
  • PHPSESSID 추출 결과
  • 파일 업로드 성공/실패
  • SQL 인젝션 탐지/공격
  • 주입된 자격 증명

🛡️ 법적 및 윤리적 사용

다음 경우에만 이 도구를 사용하세요:

  • ✅ 시스템을 소유하고 있는 경우
  • ✅ 서면 승인을 받은 경우
  • ✅ 책임 있는 공개를 따르는 경우
  • ✅ 모든 법률을 준수하는 경우

절대 안 됨:

  • ❌ 허가 없이 테스트
  • ❌ 승인되지 않은 시스템에 접근
  • ❌ 악의적인 목적으로 사용

🐛 문제 해결

  • SSL 오류: SSL 경고는 기본적으로 비활성화됩니다.
  • 시간 초과: 네트워크 연결 및 대상 가용성을 확인하세요.
  • 취약점 없음: 대상 FreePBX 버전을 확인하고 디버그 모드를 시도하세요.

📚 참고 자료

  • CVE-2025-66039: 인증 우회
  • CVE-2025-61675: SQL 인젝션
  • CVE-2025-61678: 파일 업로드 RCE

⚠️ 기억하세요: 무단 접근은 불법입니다. 책임감 있게 사용하세요!

도구 다운로드