
Обнаружение для CVE-2025-61675, CVE-2025-61678 и CVE-2025-66039
Этот репозиторий содержит шаблоны Nuclei для обнаружения трёх критических уязвимостей в FreePBX:
Эти шаблоны обнаруживают уязвимые экземпляры FreePBX путём:
Обнаружение является неинвазивным и не пытается эксплуатировать уязвимости.
nuclei -u <target-url> -t CVE-2025-61675.yaml
nuclei -u <target-url> -t .
nuclei -l hosts.txt -t .
[CVE-2025-61675] [http] [high] FreePBX Authenticated SQL Injection
[CVE-2025-61678] [http] [high] FreePBX Authenticated Arbitrary File Upload
[CVE-2025-66039] [http] [critical] FreePBX Authentication Bypass
Используйте на свой страх и риск. Я не несу ответственности за незаконные действия, совершаемые вами в отношении инфраструктуры, которой вы не владеете или на сканирование которой у вас нет разрешения.
Этот проект распространяется под лицензией MIT.
Если у вас есть вопросы по этому скрипту обнаружения уязвимостей, свяжитесь со мной через Signal.
Если вы хотите связаться, я в основном активен в Twitter/X и LinkedIn.