
仅供教育和授权测试使用
使用本工具即表示您同意合法且合乎道德地使用它。
用于检测 FreePBX 系统关键漏洞的安全评估工具。
requirements.txtgit clone https://github.com/BimBoxH4/CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX.git
cd CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX
pip3 install -r requirements.txt
# 单目标扫描
python3 exploit.py -u http://target-ip
# 多目标带线程
python3 exploit.py -l targets.txt -t 10
# 调试模式
python3 exploit.py -u http://target-ip -d
# 保存结果
python3 exploit.py -l targets.txt -o results.txt
# 全部检查(默认)
python3 exploit.py -u http://target-ip --mode all
# 仅文件上传
python3 exploit.py -u http://target-ip --mode upload
# 仅 SQL 注入
python3 exploit.py -u http://target-ip --mode sql
# 仅身份验证绕过
python3 exploit.py -u http://target-ip --mode auth
| 参数 | 描述 |
|---|---|
-u, --url | 单个目标 URL |
-l, --list | 包含目标 URL 的文件(每行一个) |
-t, --threads | 线程数(默认:1) |
-o, --output | 结果输出文件 |
-d, --debug | 启用调试模式 |
--mode | 扫描模式:all、upload、sql、auth |
http://192.168.1.100
http://192.168.1.101
https://freepbx.example.com
# 以 # 开头的行是注释
仅在以下情况下使用本工具:
切勿:
⚠️ 记住:未经授权的访问是违法的。请负责任地使用!