
CVE-2025-61675, CVE-2025-61678 & CVE-2025-66039 탐지
이 저장소는 FreePBX의 세 가지 중요 취약점을 탐지하기 위한 Nuclei 템플릿을 포함합니다:
이 템플릿은 다음과 같은 방법으로 취약한 FreePBX 인스턴스를 탐지합니다:
이 탐지는 비침습적이며 취약점을 악용하려 시도하지 않습니다.
nuclei -u <target-url> -t CVE-2025-61675.yaml
nuclei -u <target-url> -t .
nuclei -l hosts.txt -t .
[CVE-2025-61675] [http] [high] FreePBX Authenticated SQL Injection
[CVE-2025-61678] [http] [high] FreePBX Authenticated Arbitrary File Upload
[CVE-2025-66039] [http] [critical] FreePBX Authentication Bypass
사용에 따른 책임은 본인에게 있으며, 귀하가 소유하지 않거나 스캔 권한이 없는 인프라에서 수행하는 불법 활동에 대해 저는 책임을 지지 않습니다.
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다.
이 취약점 탐지 스크립트에 대해 질문이 있으시면 Signal을 통해 연락해 주세요.