Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
FreePBX-Vulns-December-25 — 针对 CVE-2025-61675、CVE-2025-61678 和 CVE-2025-66039 的检测 | Kitploit
工具/GitHubGitHub/rxerium/freepbx-vulns-december-25
漏洞扫描器Web漏洞扫描器漏洞分析漏洞利用Web安全渗透测试
GitHubrxerium/freepbx-vulns-december-25

FreePBX-Vulns-December-25

针对 CVE-2025-61675、CVE-2025-61678 和 CVE-2025-66039 的检测

查看仓库
4878个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

已锁定 FreePBX 漏洞 - 2025年12月

此仓库包含用于检测 FreePBX 中三个严重漏洞的 Nuclei 模板:

  • CVE-2025-61675:已认证的 SQL 注入(CVSS 8.6)- 影响 endpoint 模块
  • CVE-2025-61678:已认证的任意文件上传(CVSS 8.6)- 影响 endpoint 模块
  • CVE-2025-66039:认证绕过(CVSS 9.3)- 影响 framework 模块

软件包 受影响版本

CVE-2025-61675 与 CVE-2025-61678(endpoint 模块)

  • FreePBX 16:< 16.0.92(已在 16.0.92 中修复)
  • FreePBX 17:< 17.0.6(已在 17.0.6 中修复)

CVE-2025-66039(framework 模块)

  • FreePBX 16:< 16.0.44(已在 16.0.44 中修复)
  • FreePBX 17:< 17.0.23(已在 17.0.23 中修复)

搜索 这种检测方法的工作原理是什么?

这些模板通过以下方式检测存在漏洞的 FreePBX 实例:

  1. 从管理面板提取 FreePBX 版本
  2. 将版本与已知的受影响版本范围进行比较
  3. 确认存在 FreePBX 特有的标识符

该检测是非侵入式的,不会尝试利用这些漏洞。

火箭 如何运行此脚本?

  1. 下载并安装 Nuclei。
  2. 将此仓库克隆到本地系统。
  3. 运行单个模板:
root@kitploit:~
nuclei -u <target-url> -t CVE-2025-61675.yaml
  1. 运行所有模板:
root@kitploit:~
nuclei -u <target-url> -t .
  1. 扫描多个主机:
root@kitploit:~
nuclei -l hosts.txt -t .

示例输出

root@kitploit:~
[CVE-2025-61675] [http] [high] FreePBX Authenticated SQL Injection
[CVE-2025-61678] [http] [high] FreePBX Authenticated Arbitrary File Upload
[CVE-2025-66039] [http] [critical] FreePBX Authentication Bypass

书籍 参考链接

  • CVE-2025-61675 - NVD
  • CVE-2025-61678 - NVD
  • CVE-2025-66039 - NVD
  • Nuclei - ProjectDiscovery

警告 免责声明

请自行承担使用风险,对于您在不拥有或无权限扫描的基础设施上进行的非法活动,我不承担任何责任。


许可证 许可证

本项目基于 MIT 许可证授权。

联系 联系方式

如果您对此漏洞检测脚本有任何疑问,请通过 Signal 与我联系。

如果您想与我建立联系,我主要活跃在 Twitter/X 和 LinkedIn 上。

下载工具