
Этот репозиторий документирует три уязвимости безопасности, обнаруженные в FreePBX (CVE-2025-66039, CVE-2025-61678, CVE-2025-61675), включая анализ, влияние и детали proof-of-concept для целей исследований в области безопасности и повышения осведомлённости.
Этот репозиторий содержит информацию о трёх уязвимостях безопасности, обнаруженных в FreePBX (CVE-2025-66039, CVE-2025-61678, CVE-2025-61675), включая анализ, влияние и детали доказательства концепции для целей исследований безопасности и повышения осведомлённости.
🔴 CVE-2025-61675
Уязвимость безопасности в FreePBX, возникающая из-за некорректной обработки вводимых пользователем данных. Эта проблема может позволить злоумышленнику влиять на функциональность приложения и потенциально повлиять на общую безопасность системы.
🔴 CVE-2025-61678
FreePBX содержит уязвимость проверки ввода, которая может позволить злоумышленникам манипулировать поведением приложения. Успешная эксплуатация может повлиять на конфиденциальность и целостность в зависимости от используемого вектора атаки.
🔴 CVE-2025-66039
Эта уязвимость в FreePBX вызвана неправильным контролем доступа, что позволяет злоумышленнику выполнять несанкционированные действия. Эксплуатация этой проблемы может привести к рискам безопасности, влияющим на целостность уязвимой системы FreePBX.
Эти шаблоны обнаруживают уязвимые экземпляры FreePBX следующим образом:
Обнаружение не является инвазивным и не пытается эксплуатировать уязвимости.
http.title:"FreePBX Administration"
product.name="FreePBX Console"
🌐 Google Dorks
intitle:"FreePBX Administration"
"FreePBX" "Administration"
inurl:/admin/config.php "FreePBX"
🔍 Shodan
http.title:"FreePBX"
http.html:"FreePBX Administration"
product:"FreePBX"
🛰️ FOFA
title="FreePBX"
body="FreePBX Administration"
app="FreePBX"
👁️ ZoomEye
app:"FreePBX"
title:"FreePBX"
🌐 Google Dorks
"FreePBX" "User Control Panel"
inurl:/ucp/login
"FreePBX" "UCP"
🔍 Shodan
http.html:"User Control Panel"
http.html:"FreePBX"
🛰️ FOFA
body="User Control Panel"
body="FreePBX"
👁️ ZoomEye
app:"FreePBX"
body:"User Control Panel"
🌐 Google Dorks
inurl:/admin "FreePBX"
inurl:/recordings "FreePBX"
"FreePBX" "Dashboard"
🔍 Shodan
http.html:"FreePBX Dashboard"
http.favicon.hash:-1238045827
🛰️ FOFA
body="FreePBX Dashboard"
icon_hash="-1238045827"
👁️ ZoomEye
app:"FreePBX"
body:"Dashboard"
git clone https://github.com/cyberleelawat/FreePBX-Multiple-CVEs-2025.git
cd FreePBX-Multiple-CVEs-2025
nuclei -u https://example.com -t CVE-2025-61675.yaml
nuclei -l subdomain.txt -t CVE-2025-61675.yaml
nuclei -u https://example.com -t CVE-2025-61678.yaml
nuclei -l subdomain.txt -t CVE-2025-61678.yaml
nuclei -u https://example.com -t CVE-2025-66039.yaml
nuclei -l subdomain.txt -t CVE-2025-66039.yaml
nuclei -u https://example.com -t .
[CVE-2025-61675] [http] [high] FreePBX Authenticated SQL Injection
[CVE-2025-61678] [http] [high] FreePBX Authenticated Arbitrary File Upload
[CVE-2025-66039] [http] [critical] FreePBX Authentication Bypass
Используйте на свой страх и риск. Я не несу ответственности за незаконные действия, которые вы совершаете в отношении инфраструктуры, которая вам не принадлежит или на сканирование которой у вас нет разрешения.