Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
FreePBX-Multiple-CVEs-2025 — Este repositório documenta três vulnerabilidades de segurança descobertas no FreePBX (CVE-2025-66039, CVE-2025-61678, CVE-2025-61675), incluindo análise, impacto e detalhes de prova de conceito para fins de pesquisa e conscientização em segurança. | Kitploit
Ferramentas/GitHubGitHub/cyberleelawat/freepbx-multiple-cves-2025
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubcyberleelawat/freepbx-multiple-cves-2025

FreePBX-Multiple-CVEs-2025

Este repositório documenta três vulnerabilidades de segurança descobertas no FreePBX (CVE-2025-66039, CVE-2025-61678, CVE-2025-61675), incluindo análise, impacto e detalhes de prova de conceito para fins de pesquisa e conscientização em segurança.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
1há 8 mesesAinda não revisado
Compartilhar

FreePBX-Multiple-CVEs-2025

Este repositório documenta três vulnerabilidades de segurança descobertas no FreePBX (CVE-2025-66039, CVE-2025-61678, CVE-2025-61675), incluindo análise, impacto e detalhes de prova de conceito para fins de pesquisa de segurança e conscientização.

Descrição das CVEs

🔴 CVE-2025-61675

Uma falha de segurança no FreePBX resultante do tratamento inadequado de entrada controlada pelo usuário. Esse problema pode permitir que um atacante influencie a funcionalidade do aplicativo e potencialmente impacte a segurança geral do sistema.

🔴 CVE-2025-61678

O FreePBX contém uma vulnerabilidade de validação de entrada que pode permitir que atacantes manipulem o comportamento do aplicativo. A exploração bem-sucedida pode afetar a confidencialidade e a integridade, dependendo do vetor de ataque utilizado.

🔴 CVE-2025-66039

Esta vulnerabilidade no FreePBX é causada por controle de acesso inadequado, permitindo que um atacante execute ações não autorizadas. A exploração desse problema pode levar a riscos de segurança que impactam a integridade do sistema FreePBX afetado.

Este repositório contém modelos Nuclei para detectar três vulnerabilidades críticas no FreePBX:

  • CVE-2025-61675: Injeção de SQL autenticada (CVSS 8.6) - Afeta o módulo endpoint
  • CVE-2025-61678: Upload arbitrário de arquivo autenticado (CVSS 8.6) - Afeta o módulo endpoint
  • CVE-2025-66039: Bypass de autenticação (CVSS 9.3) - Afeta o módulo framework

Pacote Versões Afetadas

CVE-2025-61675 e CVE-2025-61678 (módulo endpoint)

  • FreePBX 16: < 16.0.92 (corrigido na versão 16.0.92)
  • FreePBX 17: < 17.0.6 (corrigido na versão 17.0.6)

CVE-2025-66039 (módulo framework)

  • FreePBX 16: < 16.0.44 (corrigido na versão 16.0.44)
  • FreePBX 17: < 17.0.23 (corrigido na versão 17.0.23)

Pesquisa Como esse método de detecção funciona?

Esses modelos detectam instâncias vulneráveis do FreePBX ao:

  1. Extrair a versão do FreePBX do painel de administração
  2. Comparar a versão com intervalos de versões vulneráveis conhecidos
  3. Confirmar a presença de identificadores específicos do FreePBX

A detecção é não invasiva e não tenta explorar as vulnerabilidades.

Dorks de Pesquisa para Identificar Instâncias Vulneráveis do FreePBX

Dorks Shodan e Hunter para todos os CVEs

Shodan
root@kitploit:~
http.title:"FreePBX Administration"
Hunter
root@kitploit:~
product.name="FreePBX Console"

🔴 CVE-2025-66039 – FreePBX (Controle de Acesso Inadequado)

🌐 Google Dorks

root@kitploit:~
intitle:"FreePBX Administration"
"FreePBX" "Administration"
inurl:/admin/config.php "FreePBX"

🔍 Shodan

root@kitploit:~
http.title:"FreePBX"
http.html:"FreePBX Administration"
product:"FreePBX"

🛰️ FOFA

root@kitploit:~
title="FreePBX"
body="FreePBX Administration"
app="FreePBX"

👁️ ZoomEye

root@kitploit:~
app:"FreePBX"
title:"FreePBX"

🔴 CVE-2025-61678 – FreePBX (Problema de Validação de Entrada)

🌐 Google Dorks

root@kitploit:~
"FreePBX" "User Control Panel"
inurl:/ucp/login
"FreePBX" "UCP"

🔍 Shodan

root@kitploit:~
http.html:"User Control Panel"
http.html:"FreePBX"

🛰️ FOFA

root@kitploit:~
body="User Control Panel"
body="FreePBX"

👁️ ZoomEye

root@kitploit:~
app:"FreePBX"
body:"User Control Panel"

🔴 CVE-2025-61675 – FreePBX (Tratamento de Entrada do Usuário)

🌐 Google Dorks

root@kitploit:~
inurl:/admin "FreePBX"
inurl:/recordings "FreePBX"
"FreePBX" "Dashboard"

🔍 Shodan

root@kitploit:~
http.html:"FreePBX Dashboard"
http.favicon.hash:-1238045827

🛰️ FOFA

root@kitploit:~
body="FreePBX Dashboard"
icon_hash="-1238045827"

👁️ ZoomEye

root@kitploit:~
app:"FreePBX"
body:"Dashboard"

Foguete Como executo este script?

Instalação (Um Comando!)

root@kitploit:~
git clone https://github.com/cyberleelawat/FreePBX-Multiple-CVEs-2025.git
cd FreePBX-Multiple-CVEs-2025

Injeção de SQL Autenticada

root@kitploit:~
nuclei -u https://example.com -t CVE-2025-61675.yaml

Verificar múltiplos domínios e subdomínios

root@kitploit:~
nuclei -l subdomain.txt -t CVE-2025-61675.yaml

Upload Arbitrário de Arquivo Autenticado

root@kitploit:~
nuclei -u https://example.com -t CVE-2025-61678.yaml

Verificar múltiplos domínios e subdomínios

root@kitploit:~
nuclei -l subdomain.txt -t CVE-2025-61678.yaml

Verificação de Bypass de Autenticação

root@kitploit:~
nuclei -u https://example.com -t CVE-2025-66039.yaml

Verificar múltiplos domínios e subdomínios

root@kitploit:~
nuclei -l subdomain.txt -t CVE-2025-66039.yaml

Executar todos os modelos

root@kitploit:~
nuclei -u https://example.com -t .

Exemplo de Saída

root@kitploit:~
[CVE-2025-61675] [http] [high] FreePBX Authenticated SQL Injection
[CVE-2025-61678] [http] [high] FreePBX Authenticated Arbitrary File Upload
[CVE-2025-66039] [http] [critical] FreePBX Authentication Bypass

Livros Referências

  • CVE-2025-61675 - NVD
  • CVE-2025-61678 - NVD
  • CVE-2025-66039 - NVD
  • Nuclei - ProjectDiscovery

Aviso Isenção de Responsabilidade

Use por sua conta e risco; não serei responsável por atividades ilegais que você realizar em infraestruturas que não possui ou não tem permissão para escanear.


Criado por : Virendra Kumar

Organização : Cyber Leelawat

Website : https://cyberleelawat.vercel.app

Baixar ferramenta