
This vulnerability allows both authenticated and unauthenticated remote attackers to execute remote code on vulnerable FreePBX instances. These issues have been fixed in FreePBX versions 16.0.42, 16.0.92, 17.0.6, and 17.0.22. It's important to note that this authentication bypass vulnerability is not present in the default FreePBX configuration.
仅供教育和授权测试使用
使用本工具即表示您同意合法且合乎道德地使用它。
用于检测 FreePBX 系统关键漏洞的安全评估工具。
requirements.txtgit clone https://github.com/BimBoxH4/CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX.git
cd CVE-2025-66039_CVE-2025-61675_CVE-2025-61678_reePBX
pip3 install -r requirements.txt
# 单目标扫描
python3 exploit.py -u http://target-ip
# 多目标带线程
python3 exploit.py -l targets.txt -t 10
# 调试模式
python3 exploit.py -u http://target-ip -d
# 保存结果
python3 exploit.py -l targets.txt -o results.txt
# 全部检查(默认)
python3 exploit.py -u http://target-ip --mode all
# 仅文件上传
python3 exploit.py -u http://target-ip --mode upload
# 仅 SQL 注入
python3 exploit.py -u http://target-ip --mode sql
# 仅身份验证绕过
python3 exploit.py -u http://target-ip --mode auth
http://192.168.1.100
http://192.168.1.101
https://freepbx.example.com
# 以 # 开头的行是注释
仅在以下情况下使用本工具:
切勿:
⚠️ 记住:未经授权的访问是违法的。请负责任地使用!
| 参数 | 描述 |
|---|
-u, --url | 单个目标 URL |
-l, --list | 包含目标 URL 的文件(每行一个) |
-t, --threads | 线程数(默认:1) |
-o, --output | 结果输出文件 |
-d, --debug | 启用调试模式 |
--mode | 扫描模式:all、upload、sql、auth |