Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX — This vulnerability allows both authenticated and unauthenticated remote attackers to execute remote code on vulnerable FreePBX instances. These issues have been fixed in FreePBX versions 16.0.42, 16.0.92, 17.0.6, and 17.0.22. It's important to note that this authentication bypass vulnerability is not present in the default FreePBX configuration. | Kitploit
Инструменты/GitHubGitHub/bimboxh4/cve-2025-66039_cve-2025-61675_cve-2025-61678_reepbx
Vulnerability ScannersExploitationWeb Application ExploitationPenetration TestingAuthenticationLearning & Education
GitHubbimboxh4/cve-2025-66039_cve-2025-61675_cve-2025-61678_reepbx

CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Репозиторий
18 месяцев назадЕщё не проверено

This vulnerability allows both authenticated and unauthenticated remote attackers to execute remote code on vulnerable FreePBX instances. These issues have been fixed in FreePBX versions 16.0.42, 16.0.92, 17.0.6, and 17.0.22. It's important to note that this authentication bypass vulnerability is not present in the default FreePBX configuration.

Поделиться

Сканер уязвимостей FreePBX CVE-2025

⚠️ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ

ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ И АВТОРИЗОВАННЫХ ТЕСТОВ

  • Этот инструмент предоставляется «КАК ЕСТЬ» только для образовательных и исследовательских целей
  • Авторы НЕ несут ответственности за любое неправомерное использование или незаконные действия
  • Несанкционированный доступ к компьютерным системам НЕЗАКОНЕН
  • Используйте только на системах, которыми вы владеете или на тестирование которых имеете явное письменное разрешение
  • Пользователи несут исключительную ответственность за соблюдение всех применимых законов

ИСПОЛЬЗУЯ ЭТОТ ИНСТРУМЕНТ, ВЫ СОГЛАШАЕТЕСЬ ИСПОЛЬЗОВАТЬ ЕГО ЗАКОННО И ЭТИЧНО.


📖 Описание

Инструмент оценки безопасности для обнаружения критических уязвимостей в системах FreePBX.

🔍 Охваченные уязвимости

  • CVE-2025-66039: Обход аутентификации (аутентификация веб-сервера)
  • CVE-2025-61675: Аутентифицированная SQL-инъекция
  • CVE-2025-61678: Аутентифицированная загрузка файлов RCE

⚡ Возможности

  • Обход аутентификации через извлечение PHPSESSID
  • Тестирование RCE через загрузку файлов с обходом пути
  • Обнаружение SQL-инъекций в нескольких конечных точках
  • Автоматическая эксплуатация SQL
  • Многопоточное сканирование
  • Детальная отчетность
  • Режим отладки с подробным выводом

📋 Требования

  • Python 3.6+
  • Смотрите requirements.txt для зависимостей

🚀 Установка

root@kitploit:~
git clone https://github.com/BimBoxH4/CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX.git
cd CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX
pip3 install -r requirements.txt

💻 Использование

Базовые примеры

root@kitploit:~
# Single target scan
python3 exploit.py -u http://target-ip

# Multiple targets with threads
python3 exploit.py -l targets.txt -t 10

# Debug mode
python3 exploit.py -u http://target-ip -d

# Save results
python3 exploit.py -l targets.txt -o results.txt

Режимы сканирования

root@kitploit:~
# All checks (default)
python3 exploit.py -u http://target-ip --mode all

# File upload only
python3 exploit.py -u http://target-ip --mode upload

# SQL injection only
python3 exploit.py -u http://target-ip --mode sql

# Auth bypass only
python3 exploit.py -u http://target-ip --mode auth

📝 Аргументы

📊 Рабочий процесс сканирования

  1. Обход аутентификации - Извлечение cookie PHPSESSID
  2. RCE через загрузку файлов - Загрузка вредоносного PHP-файла
  3. SQL-инъекция - Тестирование и эксплуатация нескольких конечных точек

🎯 Формат файла целей

root@kitploit:~
http://192.168.1.100
http://192.168.1.101
https://freepbx.example.com
# Comments start with #

📄 Отчет о результатах

  • Сводка сканирования (всего, уязвимо, безопасно)
  • Статус уязвимости для каждой цели
  • Результаты извлечения PHPSESSID
  • Успех/неудача загрузки файла
  • Обнаружение/эксплуатация SQL-инъекций
  • Внедренные учетные данные

🛡️ Законное и этическое использование

Используйте этот инструмент только если:

  • ✅ Вы владеете системой
  • ✅ У вас есть письменное разрешение
  • ✅ Вы соблюдаете ответственное раскрытие
  • ✅ Вы соблюдаете все законы

Никогда:

  • ❌ Не тестируйте без разрешения
  • ❌ Не получайте доступ к несанкционированным системам
  • ❌ Не используйте в вредоносных целях

🐛 Устранение неполадок

  • Ошибки SSL: Предупреждения SSL отключены по умолчанию
  • Тайм-ауты: Проверьте сетевое подключение и доступность цели
  • Нет уязвимостей: Проверьте версию FreePBX цели и попробуйте режим отладки

📚 Ссылки

  • CVE-2025-66039: Обход аутентификации
  • CVE-2025-61675: SQL-инъекция
  • CVE-2025-61678: RCE через загрузку файлов

⚠️ ПОМНИТЕ: Несанкционированный доступ незаконен. Используйте ответственно!

Скачать инструмент
АргументОписание
-u, --urlURL одной цели
-l, --listФайл с URL целей (по одному на строку)
-t, --threadsКоличество потоков (по умолчанию: 1)
-o, --outputВыходной файл для результатов
-d, --debugВключить режим отладки
--modeРежим сканирования: all, upload, sql, auth