Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX — Эта уязвимость позволяет как аутентифицированным, так и неаутентифицированным удаленным злоумышленникам выполнять удаленный код на уязвимых экземплярах FreePBX. Эти проблемы были исправлены в версиях FreePBX 16.0.42, 16.0.92, 17.0.6 и 17.0.22. Важно отметить, что эта уязвимость обхода аутентификации отсутствует в конфигурации FreePBX по умолчанию. | Kitploit
Инструменты/GitHubGitHub/bimboxh4/cve-2025-66039_cve-2025-61675_cve-2025-61678_reepbx
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияОбучение и Образование
GitHubbimboxh4/cve-2025-66039_cve-2025-61675_cve-2025-61678_reepbx

CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX

Репозиторий
119 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Эта уязвимость позволяет как аутентифицированным, так и неаутентифицированным удаленным злоумышленникам выполнять удаленный код на уязвимых экземплярах FreePBX. Эти проблемы были исправлены в версиях FreePBX 16.0.42, 16.0.92, 17.0.6 и 17.0.22. Важно отметить, что эта уязвимость обхода аутентификации отсутствует в конфигурации FreePBX по умолчанию.

Поделиться

Сканер уязвимостей FreePBX CVE-2025

⚠️ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ

ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ И АВТОРИЗОВАННЫХ ТЕСТОВ

  • Этот инструмент предоставляется «КАК ЕСТЬ» только для образовательных и исследовательских целей
  • Авторы НЕ несут ответственности за любое неправомерное использование или незаконные действия
  • Несанкционированный доступ к компьютерным системам НЕЗАКОНЕН
  • Используйте только на системах, которыми вы владеете или на тестирование которых имеете явное письменное разрешение
  • Пользователи несут исключительную ответственность за соблюдение всех применимых законов

ИСПОЛЬЗУЯ ЭТОТ ИНСТРУМЕНТ, ВЫ СОГЛАШАЕТЕСЬ ИСПОЛЬЗОВАТЬ ЕГО ЗАКОННО И ЭТИЧНО.


📖 Описание

Инструмент оценки безопасности для обнаружения критических уязвимостей в системах FreePBX.

🔍 Охваченные уязвимости

  • CVE-2025-66039: Обход аутентификации (аутентификация веб-сервера)
  • CVE-2025-61675: Аутентифицированная SQL-инъекция
  • CVE-2025-61678: Аутентифицированная загрузка файлов RCE

⚡ Возможности

  • Обход аутентификации через извлечение PHPSESSID
  • Тестирование RCE через загрузку файлов с обходом пути
  • Обнаружение SQL-инъекций в нескольких конечных точках
  • Автоматическая эксплуатация SQL
  • Многопоточное сканирование
  • Детальная отчетность
  • Режим отладки с подробным выводом
  • 📋 Требования

    • Python 3.6+
    • Смотрите requirements.txt для зависимостей

    🚀 Установка

    root@kitploit:~
    git clone https://github.com/BimBoxH4/CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX.git
    cd CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX
    pip3 install -r requirements.txt
    

    💻 Использование

    Базовые примеры

    root@kitploit:~
    # Single target scan
    python3 exploit.py -u http://target-ip
    
    # Multiple targets with threads
    python3 exploit.py -l targets.txt -t 10
    
    # Debug mode
    python3 exploit.py -u http://target-ip -d
    
    # Save results
    python3 exploit.py -l targets.txt -o results.txt
    

    Режимы сканирования

    root@kitploit:~
    # All checks (default)
    python3 exploit.py -u http://target-ip --mode all
    
    # File upload only
    python3 exploit.py -u http://target-ip --mode upload
    
    # SQL injection only
    python3 exploit.py -u http://target-ip --mode sql
    
    # Auth bypass only
    python3 exploit.py -u http://target-ip --mode auth
    

    📝 Аргументы

    АргументОписание
    -u, --urlURL одной цели
    -l, --listФайл с URL целей (по одному на строку)
    -t, --threadsКоличество потоков (по умолчанию: 1)
    -o, --outputВыходной файл для результатов
    -d, --debugВключить режим отладки
    --modeРежим сканирования: all, upload, sql, auth

    📊 Рабочий процесс сканирования

    1. Обход аутентификации - Извлечение cookie PHPSESSID
    2. RCE через загрузку файлов - Загрузка вредоносного PHP-файла
    3. SQL-инъекция - Тестирование и эксплуатация нескольких конечных точек

    🎯 Формат файла целей

    root@kitploit:~
    http://192.168.1.100
    http://192.168.1.101
    https://freepbx.example.com
    # Comments start with #
    

    📄 Отчет о результатах

    • Сводка сканирования (всего, уязвимо, безопасно)
    • Статус уязвимости для каждой цели
    • Результаты извлечения PHPSESSID
    • Успех/неудача загрузки файла
    • Обнаружение/эксплуатация SQL-инъекций
    • Внедренные учетные данные

    🛡️ Законное и этическое использование

    Используйте этот инструмент только если:

    • ✅ Вы владеете системой
    • ✅ У вас есть письменное разрешение
    • ✅ Вы соблюдаете ответственное раскрытие
    • ✅ Вы соблюдаете все законы

    Никогда:

    • ❌ Не тестируйте без разрешения
    • ❌ Не получайте доступ к несанкционированным системам
    • ❌ Не используйте в вредоносных целях

    🐛 Устранение неполадок

    • Ошибки SSL: Предупреждения SSL отключены по умолчанию
    • Тайм-ауты: Проверьте сетевое подключение и доступность цели
    • Нет уязвимостей: Проверьте версию FreePBX цели и попробуйте режим отладки

    📚 Ссылки

    • CVE-2025-66039: Обход аутентификации
    • CVE-2025-61675: SQL-инъекция
    • CVE-2025-61678: RCE через загрузку файлов

    ⚠️ ПОМНИТЕ: Несанкционированный доступ незаконен. Используйте ответственно!

    Скачать инструмент