此仓库包含用于检测 FreePBX 中三个严重漏洞的 Nuclei 模板:
这些模板通过以下方式检测存在漏洞的 FreePBX 实例:
该检测是非侵入式的,不会尝试利用这些漏洞。
nuclei -u <target-url> -t CVE-2025-61675.yaml
nuclei -u <target-url> -t .
nuclei -l hosts.txt -t .
[CVE-2025-61675] [http] [high] FreePBX Authenticated SQL Injection
[CVE-2025-61678] [http] [high] FreePBX Authenticated Arbitrary File Upload
[CVE-2025-66039] [http] [critical] FreePBX Authentication Bypass
请自行承担使用风险,对于您在不拥有或无权限扫描的基础设施上进行的非法活动,我不承担任何责任。
本项目基于 MIT 许可证授权。
如果您对此漏洞检测脚本有任何疑问,请通过 Signal 与我联系。