此仓库记录了在FreePBX中发现的三个安全漏洞(CVE-2025-66039、CVE-2025-61678、CVE-2025-61675),包括分析、影响及概念验证详情,用于安全研究和意识提升。
🔴 CVE-2025-61675
FreePBX中的一个安全缺陷,源于对用户控制输入的不当处理。此问题可能允许攻击者影响应用程序功能,并可能威胁整体系统安全。
🔴 CVE-2025-61678
FreePBX存在一个输入验证漏洞,可能允许攻击者操纵应用程序行为。成功利用此漏洞可能根据所使用的攻击向量影响机密性和完整性。
🔴 CVE-2025-66039
此FreePBX漏洞由不恰当的访问控制引起,允许攻击者执行未授权操作。利用此问题可能导致安全风险,影响受影响FreePBX系统的完整性。
这些模板通过以下方式检测易受攻击的FreePBX实例:
检测是非侵入式的,不会尝试利用漏洞。
http.title:"FreePBX Administration"
product.name="FreePBX Console"
🌐 Google Dork
intitle:"FreePBX Administration"
"FreePBX" "Administration"
inurl:/admin/config.php "FreePBX"
🔍 Shodan
http.title:"FreePBX"
http.html:"FreePBX Administration"
product:"FreePBX"
🛰️ FOFA
title="FreePBX"
body="FreePBX Administration"
app="FreePBX"
👁️ ZoomEye
app:"FreePBX"
title:"FreePBX"
🌐 Google Dork
"FreePBX" "User Control Panel"
inurl:/ucp/login
"FreePBX" "UCP"
🔍 Shodan
http.html:"User Control Panel"
http.html:"FreePBX"
🛰️ FOFA
body="User Control Panel"
body="FreePBX"
👁️ ZoomEye
app:"FreePBX"
body:"User Control Panel"
🌐 Google Dork
inurl:/admin "FreePBX"
inurl:/recordings "FreePBX"
"FreePBX" "Dashboard"
🔍 Shodan
http.html:"FreePBX Dashboard"
http.favicon.hash:-1238045827
🛰️ FOFA
body="FreePBX Dashboard"
icon_hash="-1238045827"
👁️ ZoomEye
app:"FreePBX"
body:"Dashboard"
git clone https://github.com/cyberleelawat/FreePBX-Multiple-CVEs-2025.git
cd FreePBX-Multiple-CVEs-2025
nuclei -u https://example.com -t CVE-2025-61675.yaml
nuclei -l subdomain.txt -t CVE-2025-61675.yaml
nuclei -u https://example.com -t CVE-2025-61678.yaml
nuclei -l subdomain.txt -t CVE-2025-61678.yaml
nuclei -u https://example.com -t CVE-2025-66039.yaml
nuclei -l subdomain.txt -t CVE-2025-66039.yaml
nuclei -u https://example.com -t .
[CVE-2025-61675] [http] [high] FreePBX Authenticated SQL Injection
[CVE-2025-61678] [http] [high] FreePBX Authenticated Arbitrary File Upload
[CVE-2025-66039] [http] [critical] FreePBX Authentication Bypass
使用风险自负,对于您在不拥有或未经许可扫描的基础设施上进行的非法活动,我不承担任何责任。