Каталог инструментов
Категории
FreePBX-Vulns-December-25 — Обнаружение для CVE-2025-61675, CVE-2025-61678 и CVE-2025-66039 | Kitploit
Инструменты / GitHub / rxerium / freepbx-vulns-december-25
rxerium/freepbx-vulns-december-25 FreePBX-Vulns-December-25 Обнаружение для CVE-2025-61675, CVE-2025-61678 и CVE-2025-66039
48 7 4 8 месяцев назадОткройте для себя самые используемые инструменты нашего сообщества.
7 дней 30 дней
Уязвимости FreePBX - декабрь 2025
Этот репозиторий содержит шаблоны Nuclei для обнаружения трёх критических уязвимостей в FreePBX:
CVE-2025-61675 : Аутентифицированная SQL-инъекция (CVSS 8.6) - затрагивает модуль endpoint
CVE-2025-61678 : Аутентифицированная произвольная загрузка файлов (CVSS 8.6) - затрагивает модуль endpoint
CVE-2025-66039 : Обход аутентификации (CVSS 9.3) - затрагивает модуль framework
Затронутые версии
CVE-2025-61675 и CVE-2025-61678 (модуль endpoint)
FreePBX 16 : < 16.0.92 (исправлено в 16.0.92)
FreePBX 17 : < 17.0.6 (исправлено в 17.0.6)
CVE-2025-66039 (модуль framework)
FreePBX 16 : < 16.0.44 (исправлено в 16.0.44)
FreePBX 17 : < 17.0.23 (исправлено в 17.0.23)
Как работает этот метод обнаружения?Эти шаблоны обнаруживают уязвимые экземпляры FreePBX путём:
Извлечения версии FreePBX из панели администрирования
Сравнения версии с известными уязвимыми диапазонами версий
Подтверждения наличия специфичных для FreePBX идентификаторов
Обнаружение является неинвазивным и не пытается эксплуатировать уязвимости.
Как запустить этот скрипт?
Скачайте и установите Nuclei .
Клонируйте этот репозиторий в свою локальную систему.
Запустите отдельный шаблон:
nuclei -u <target-url> -t CVE-2025-61675.yaml
nuclei -u <target-url> -t .
Сканируйте несколько хостов:
Пример вывода [CVE-2025-61675] [http] [high] FreePBX Authenticated SQL Injection
[CVE-2025-61678] [http] [high] FreePBX Authenticated Arbitrary File Upload
[CVE-2025-66039] [http] [critical] FreePBX Authentication Bypass
Ссылки Отказ от ответственностиИспользуйте на свой страх и риск. Я не несу ответственности за незаконные действия, совершаемые вами в отношении инфраструктуры, которой вы не владеете или на сканирование которой у вас нет разрешения.
ЛицензияЭтот проект распространяется под лицензией MIT.
КонтактыЕсли у вас есть вопросы по этому скрипту обнаружения уязвимостей, свяжитесь со мной через Signal .