Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
FreePBX-Multiple-CVEs-2025 — Этот репозиторий документирует три уязвимости безопасности, обнаруженные в FreePBX (CVE-2025-66039, CVE-2025-61678, CVE-2025-61675), включая анализ, влияние и детали proof-of-concept для целей исследований в области безопасности и повышения осведомлённости. | Kitploit
Инструменты/GitHubGitHub/cyberleelawat/freepbx-multiple-cves-2025
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubcyberleelawat/freepbx-multiple-cves-2025

FreePBX-Multiple-CVEs-2025

Этот репозиторий документирует три уязвимости безопасности, обнаруженные в FreePBX (CVE-2025-66039, CVE-2025-61678, CVE-2025-61675), включая анализ, влияние и детали proof-of-concept для целей исследований в области безопасности и повышения осведомлённости.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
18 месяцев назадЕщё не проверено

FreePBX-Multiple-CVEs-2025

Этот репозиторий содержит информацию о трёх уязвимостях безопасности, обнаруженных в FreePBX (CVE-2025-66039, CVE-2025-61678, CVE-2025-61675), включая анализ, влияние и детали доказательства концепции для целей исследований безопасности и повышения осведомлённости.

Описание CVE

🔴 CVE-2025-61675

Уязвимость безопасности в FreePBX, возникающая из-за некорректной обработки вводимых пользователем данных. Эта проблема может позволить злоумышленнику влиять на функциональность приложения и потенциально повлиять на общую безопасность системы.

🔴 CVE-2025-61678

FreePBX содержит уязвимость проверки ввода, которая может позволить злоумышленникам манипулировать поведением приложения. Успешная эксплуатация может повлиять на конфиденциальность и целостность в зависимости от используемого вектора атаки.

🔴 CVE-2025-66039

Эта уязвимость в FreePBX вызвана неправильным контролем доступа, что позволяет злоумышленнику выполнять несанкционированные действия. Эксплуатация этой проблемы может привести к рискам безопасности, влияющим на целостность уязвимой системы FreePBX.

Этот репозиторий содержит шаблоны Nuclei для обнаружения трёх критических уязвимостей в FreePBX:

  • CVE-2025-61675: Аутентифицированная SQL-инъекция (CVSS 8.6) — затрагивает модуль endpoint
  • CVE-2025-61678: Аутентифицированная произвольная загрузка файлов (CVSS 8.6) — затрагивает модуль endpoint
  • CVE-2025-66039: Обход аутентификации (CVSS 9.3) — затрагивает модуль framework

Package Затронутые версии

CVE-2025-61675 и CVE-2025-61678 (модуль endpoint)

  • FreePBX 16: < 16.0.92 (исправлено в 16.0.92)
  • FreePBX 17: < 17.0.6 (исправлено в 17.0.6)

CVE-2025-66039 (модуль framework)

  • FreePBX 16: < 16.0.44 (исправлено в 16.0.44)
  • FreePBX 17: < 17.0.23 (исправлено в 17.0.23)

Search Как работает этот метод обнаружения?

Эти шаблоны обнаруживают уязвимые экземпляры FreePBX следующим образом:

  1. Извлечение версии FreePBX из панели администрирования
  2. Сравнение версии с известными диапазонами уязвимых версий
  3. Подтверждение наличия идентификаторов, характерных для FreePBX

Обнаружение не является инвазивным и не пытается эксплуатировать уязвимости.

Поисковые запросы (Dorks) для выявления уязвимых экземпляров FreePBX

все CVE, Shodan и hunter dorks

Shodan
root@kitploit:~
http.title:"FreePBX Administration"
Hunter
root@kitploit:~
product.name="FreePBX Console"

🔴 CVE-2025-66039 – FreePBX (Неправильный контроль доступа)

🌐 Google Dorks

root@kitploit:~
intitle:"FreePBX Administration"
"FreePBX" "Administration"
inurl:/admin/config.php "FreePBX"

🔍 Shodan

root@kitploit:~
http.title:"FreePBX"
http.html:"FreePBX Administration"
product:"FreePBX"

🛰️ FOFA

root@kitploit:~
title="FreePBX"
body="FreePBX Administration"
app="FreePBX"

👁️ ZoomEye

root@kitploit:~
app:"FreePBX"
title:"FreePBX"

🔴 CVE-2025-61678 – FreePBX (Проблема проверки ввода)

🌐 Google Dorks

root@kitploit:~
"FreePBX" "User Control Panel"
inurl:/ucp/login
"FreePBX" "UCP"

🔍 Shodan

root@kitploit:~
http.html:"User Control Panel"
http.html:"FreePBX"

🛰️ FOFA

root@kitploit:~
body="User Control Panel"
body="FreePBX"

👁️ ZoomEye

root@kitploit:~
app:"FreePBX"
body:"User Control Panel"

🔴 CVE-2025-61675 – FreePBX (Обработка пользовательского ввода)

🌐 Google Dorks

root@kitploit:~
inurl:/admin "FreePBX"
inurl:/recordings "FreePBX"
"FreePBX" "Dashboard"

🔍 Shodan

root@kitploit:~
http.html:"FreePBX Dashboard"
http.favicon.hash:-1238045827

🛰️ FOFA

root@kitploit:~
body="FreePBX Dashboard"
icon_hash="-1238045827"

👁️ ZoomEye

root@kitploit:~
app:"FreePBX"
body:"Dashboard"

Rocket Как запустить этот скрипт?

Установка (одна команда!)

root@kitploit:~
git clone https://github.com/cyberleelawat/FreePBX-Multiple-CVEs-2025.git
cd FreePBX-Multiple-CVEs-2025

Аутентифицированная SQL-инъекция

root@kitploit:~
nuclei -u https://example.com -t CVE-2025-61675.yaml

Проверка нескольких доменов и поддоменов

root@kitploit:~
nuclei -l subdomain.txt -t CVE-2025-61675.yaml

Аутентифицированная произвольная загрузка файлов

root@kitploit:~
nuclei -u https://example.com -t CVE-2025-61678.yaml

Проверка нескольких доменов и поддоменов

root@kitploit:~
nuclei -l subdomain.txt -t CVE-2025-61678.yaml

Проверка обхода аутентификации

root@kitploit:~
nuclei -u https://example.com -t CVE-2025-66039.yaml

Проверка нескольких доменов и поддоменов

root@kitploit:~
nuclei -l subdomain.txt -t CVE-2025-66039.yaml

Запуск всех шаблонов

root@kitploit:~
nuclei -u https://example.com -t .

Пример вывода

root@kitploit:~
[CVE-2025-61675] [http] [high] FreePBX Authenticated SQL Injection
[CVE-2025-61678] [http] [high] FreePBX Authenticated Arbitrary File Upload
[CVE-2025-66039] [http] [critical] FreePBX Authentication Bypass

Books Ссылки

  • CVE-2025-61675 - NVD
  • CVE-2025-61678 - NVD
  • CVE-2025-66039 - NVD
  • Nuclei - ProjectDiscovery

Warning Отказ от ответственности

Используйте на свой страх и риск. Я не несу ответственности за незаконные действия, которые вы совершаете в отношении инфраструктуры, которая вам не принадлежит или на сканирование которой у вас нет разрешения.


Создано: Virendra Kumar

Организация: Cyber Leelawat

Веб-сайт: https://cyberleelawat.vercel.app

Скачать инструмент