Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX — Эта уязвимость позволяет как аутентифицированным, так и неаутентифицированным удаленным злоумышленникам выполнять удаленный код на уязвимых экземплярах FreePBX. Эти проблемы были исправлены в версиях FreePBX 16.0.42, 16.0.92, 17.0.6 и 17.0.22. Важно отметить, что эта уязвимость обхода аутентификации отсутствует в конфигурации FreePBX по умолчанию. | Kitploit
Инструменты/GitHubGitHub/bimboxh4/cve-2025-66039_cve-2025-61675_cve-2025-61678_reepbx
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияОбучение и Образование
GitHubbimboxh4/cve-2025-66039_cve-2025-61675_cve-2025-61678_reepbx

CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX

Репозиторий
169 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Эта уязвимость позволяет как аутентифицированным, так и неаутентифицированным удаленным злоумышленникам выполнять удаленный код на уязвимых экземплярах FreePBX. Эти проблемы были исправлены в версиях FreePBX 16.0.42, 16.0.92, 17.0.6 и 17.0.22. Важно отметить, что эта уязвимость обхода аутентификации отсутствует в конфигурации FreePBX по умолчанию.

Поделиться

Сканер уязвимостей FreePBX CVE-2025

⚠️ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ

ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ И АВТОРИЗОВАННЫХ ТЕСТОВ

  • Этот инструмент предоставляется «КАК ЕСТЬ» только для образовательных и исследовательских целей
  • Авторы НЕ несут ответственности за любое неправомерное использование или незаконные действия
  • Несанкционированный доступ к компьютерным системам НЕЗАКОНЕН
  • Используйте только на системах, которыми вы владеете или на тестирование которых имеете явное письменное разрешение
  • Пользователи несут исключительную ответственность за соблюдение всех применимых законов

ИСПОЛЬЗУЯ ЭТОТ ИНСТРУМЕНТ, ВЫ СОГЛАШАЕТЕСЬ ИСПОЛЬЗОВАТЬ ЕГО ЗАКОННО И ЭТИЧНО.


📖 Описание

Инструмент оценки безопасности для обнаружения критических уязвимостей в системах FreePBX.

🔍 Охваченные уязвимости

  • CVE-2025-66039: Обход аутентификации (аутентификация веб-сервера)
  • CVE-2025-61675: Аутентифицированная SQL-инъекция
  • CVE-2025-61678: Аутентифицированная загрузка файлов RCE

⚡ Возможности

  • Обход аутентификации через извлечение PHPSESSID
  • Тестирование RCE через загрузку файлов с обходом пути
  • Обнаружение SQL-инъекций в нескольких конечных точках
  • Автоматическая эксплуатация SQL
  • Многопоточное сканирование
  • Детальная отчетность
  • Режим отладки с подробным выводом

📋 Требования

  • Python 3.6+
  • Смотрите requirements.txt для зависимостей

🚀 Установка

git clone https://github.com/BimBoxH4/CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX.git
cd CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX
pip3 install -r requirements.txt

💻 Использование

Базовые примеры

# Single target scan
python3 exploit.py -u http://target-ip

# Multiple targets with threads
python3 exploit.py -l targets.txt -t 10

# Debug mode
python3 exploit.py -u http://target-ip -d

# Save results
python3 exploit.py -l targets.txt -o results.txt

Режимы сканирования

# All checks (default)
python3 exploit.py -u http://target-ip --mode all

# File upload only
python3 exploit.py -u http://target-ip --mode upload

# SQL injection only
python3 exploit.py -u http://target-ip --mode sql

# Auth bypass only
python3 exploit.py -u http://target-ip --mode auth

📝 Аргументы

АргументОписание
-u, --urlURL одной цели
-l, --listФайл с URL целей (по одному на строку)
-t, --threadsКоличество потоков (по умолчанию: 1)
-o, --outputВыходной файл для результатов
-d, --debugВключить режим отладки
--modeРежим сканирования: all, upload, sql, auth

📊 Рабочий процесс сканирования

  1. Обход аутентификации - Извлечение cookie PHPSESSID
  2. RCE через загрузку файлов - Загрузка вредоносного PHP-файла
  3. SQL-инъекция - Тестирование и эксплуатация нескольких конечных точек

🎯 Формат файла целей

http://192.168.1.100
http://192.168.1.101
https://freepbx.example.com
# Comments start with #

📄 Отчет о результатах

  • Сводка сканирования (всего, уязвимо, безопасно)
  • Статус уязвимости для каждой цели
  • Результаты извлечения PHPSESSID
  • Успех/неудача загрузки файла
  • Обнаружение/эксплуатация SQL-инъекций
  • Внедренные учетные данные

🛡️ Законное и этическое использование

Используйте этот инструмент только если:

  • ✅ Вы владеете системой
  • ✅ У вас есть письменное разрешение
  • ✅ Вы соблюдаете ответственное раскрытие
  • ✅ Вы соблюдаете все законы

Никогда:

  • ❌ Не тестируйте без разрешения
  • ❌ Не получайте доступ к несанкционированным системам
  • ❌ Не используйте в вредоносных целях

🐛 Устранение неполадок

  • Ошибки SSL: Предупреждения SSL отключены по умолчанию
  • Тайм-ауты: Проверьте сетевое подключение и доступность цели
  • Нет уязвимостей: Проверьте версию FreePBX цели и попробуйте режим отладки

📚 Ссылки

  • CVE-2025-66039: Обход аутентификации
  • CVE-2025-61675: SQL-инъекция
  • CVE-2025-61678: RCE через загрузку файлов

⚠️ ПОМНИТЕ: Несанкционированный доступ незаконен. Используйте ответственно!

Скачать инструмент