Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
FreePBX-Vulns-December-25 — Обнаружение для CVE-2025-61675, CVE-2025-61678 и CVE-2025-66039 | Kitploit
Инструменты/GitHubGitHub/rxerium/freepbx-vulns-december-25
Сканеры уязвимостейСканеры веб-уязвимостейАнализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на Проникновение
GitHubrxerium/freepbx-vulns-december-25

FreePBX-Vulns-December-25

Обнаружение для CVE-2025-61675, CVE-2025-61678 и CVE-2025-66039

Репозиторий
4878 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Заблокировано Уязвимости FreePBX - декабрь 2025

Этот репозиторий содержит шаблоны Nuclei для обнаружения трёх критических уязвимостей в FreePBX:

  • CVE-2025-61675: Аутентифицированная SQL-инъекция (CVSS 8.6) - затрагивает модуль endpoint
  • CVE-2025-61678: Аутентифицированная произвольная загрузка файлов (CVSS 8.6) - затрагивает модуль endpoint
  • CVE-2025-66039: Обход аутентификации (CVSS 9.3) - затрагивает модуль framework

Пакет Затронутые версии

CVE-2025-61675 и CVE-2025-61678 (модуль endpoint)

  • FreePBX 16: < 16.0.92 (исправлено в 16.0.92)
  • FreePBX 17: < 17.0.6 (исправлено в 17.0.6)

CVE-2025-66039 (модуль framework)

  • FreePBX 16: < 16.0.44 (исправлено в 16.0.44)
  • FreePBX 17: < 17.0.23 (исправлено в 17.0.23)

Поиск Как работает этот метод обнаружения?

Эти шаблоны обнаруживают уязвимые экземпляры FreePBX путём:

  1. Извлечения версии FreePBX из панели администрирования
  2. Сравнения версии с известными уязвимыми диапазонами версий
  3. Подтверждения наличия специфичных для FreePBX идентификаторов

Обнаружение является неинвазивным и не пытается эксплуатировать уязвимости.

Ракета Как запустить этот скрипт?

  1. Скачайте и установите Nuclei.
  2. Клонируйте этот репозиторий в свою локальную систему.
  3. Запустите отдельный шаблон:
root@kitploit:~
nuclei -u <target-url> -t CVE-2025-61675.yaml
  1. Запустите все шаблоны:
root@kitploit:~
nuclei -u <target-url> -t .
  1. Сканируйте несколько хостов:
root@kitploit:~
nuclei -l hosts.txt -t .

Пример вывода

root@kitploit:~
[CVE-2025-61675] [http] [high] FreePBX Authenticated SQL Injection
[CVE-2025-61678] [http] [high] FreePBX Authenticated Arbitrary File Upload
[CVE-2025-66039] [http] [critical] FreePBX Authentication Bypass

Книги Ссылки

  • CVE-2025-61675 - NVD
  • CVE-2025-61678 - NVD
  • CVE-2025-66039 - NVD
  • Nuclei - ProjectDiscovery

Предупреждение Отказ от ответственности

Используйте на свой страх и риск. Я не несу ответственности за незаконные действия, совершаемые вами в отношении инфраструктуры, которой вы не владеете или на сканирование которой у вас нет разрешения.


Лицензия Лицензия

Этот проект распространяется под лицензией MIT.

Контакты Контакты

Если у вас есть вопросы по этому скрипту обнаружения уязвимостей, свяжитесь со мной через Signal.

Если вы хотите связаться, я в основном активен в Twitter/X и LinkedIn.

Скачать инструмент