
Detecção para CVE-2025-61675, CVE-2025-61678 & CVE-2025-66039
Este repositório contém templates do Nuclei para detectar três vulnerabilidades críticas no FreePBX:
Estes templates detectam instâncias vulneráveis do FreePBX ao:
A detecção é não invasiva e não tenta explorar as vulnerabilidades.
nuclei -u <target-url> -t CVE-2025-61675.yaml
nuclei -u <target-url> -t .
nuclei -l hosts.txt -t .
[CVE-2025-61675] [http] [high] FreePBX Authenticated SQL Injection
[CVE-2025-61678] [http] [high] FreePBX Authenticated Arbitrary File Upload
[CVE-2025-66039] [http] [critical] FreePBX Authentication Bypass
Use por sua conta e risco. Não serei responsável por atividades ilegais que você realizar em infraestruturas que não possui ou não tem permissão para escanear.
Este projeto está licenciado sob a Licença MIT.
Se você tiver alguma dúvida sobre este script de detecção de vulnerabilidades, entre em contato comigo através do Signal.
Se quiser conectar-se, estou mais ativo no Twitter/X e no LinkedIn.