FreePBX 漏洞 - 2025年12月
此仓库包含用于检测 FreePBX 中三个严重漏洞的 Nuclei 模板:
- CVE-2025-61675:已认证的 SQL 注入(CVSS 8.6)- 影响 endpoint 模块
- CVE-2025-61678:已认证的任意文件上传(CVSS 8.6)- 影响 endpoint 模块
- CVE-2025-66039:认证绕过(CVSS 9.3)- 影响 framework 模块
受影响版本
CVE-2025-61675 与 CVE-2025-61678(endpoint 模块)
- FreePBX 16:< 16.0.92(已在 16.0.92 中修复)
- FreePBX 17:< 17.0.6(已在 17.0.6 中修复)
CVE-2025-66039(framework 模块)
- FreePBX 16:< 16.0.44(已在 16.0.44 中修复)
- FreePBX 17:< 17.0.23(已在 17.0.23 中修复)
这种检测方法的工作原理是什么?
这些模板通过以下方式检测存在漏洞的 FreePBX 实例:
- 从管理面板提取 FreePBX 版本
- 将版本与已知的受影响版本范围进行比较
- 确认存在 FreePBX 特有的标识符
该检测是非侵入式的,不会尝试利用这些漏洞。
如何运行此脚本?
- 下载并安装 Nuclei。
- 将此仓库克隆到本地系统。
- 运行单个模板:
nuclei -u <target-url> -t CVE-2025-61675.yaml
- 运行所有模板:
nuclei -u <target-url> -t .
- 扫描多个主机:
示例输出
[CVE-2025-61675] [http] [high] FreePBX Authenticated SQL Injection
[CVE-2025-61678] [http] [high] FreePBX Authenticated Arbitrary File Upload
[CVE-2025-66039] [http] [critical] FreePBX Authentication Bypass
参考链接
免责声明
请自行承担使用风险,对于您在不拥有或无权限扫描的基础设施上进行的非法活动,我不承担任何责任。
许可证
本项目基于 MIT 许可证授权。
联系方式
如果您对此漏洞检测脚本有任何疑问,请通过 Signal 与我联系。
如果您想与我建立联系,我主要活跃在 Twitter/X 和 LinkedIn 上。