Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-57819-ioc-check — يحتوي هذا المستودع على سكريبت للتحقق من مؤشرات الاختراق الحالية (IOCs) المدرجة في موضوع منتدى freepbx الخاص بـ CVE-2025-57819 | Kitploit
أدوات/GitHubGitHub/sucuri-labs/cve-2025-57819-ioc-check
إدارة مؤشرات الاختراق (IOC)تحليل الثغرات الأمنيةالتحقيق الجنائي الرقميالتحاليل الرقمية الجنائيةاستخبارات التهديداتالاستجابة للحوادثArchived
GitHubsucuri-labs/cve-2025-57819-ioc-check

CVE-2025-57819-ioc-check

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

يحتوي هذا المستودع على سكريبت للتحقق من مؤشرات الاختراق الحالية (IOCs) المدرجة في موضوع منتدى freepbx الخاص بـ CVE-2025-57819

عرض المستودع
منذ 11 أشهرلم تتم المراجعة بعد

CVE-2025-57819-ioc-check

الوصف

CVE-2024-6387-ioc-check هي أداة خفيفة وفعالة مصممة لتحديد مؤشرات الاختراق (IoCs) على خوادم freepbx مع تثبيت أي من وحدات endpoint < 15.0.66, endpoint < 16.0.89, endpoint < 17.0.3.

يسهل هذا البرنامج النصي التحقق السريع من مؤشرات الاختراق المتعددة لاكتشاف الاختراقات المحتملة وضمان أمان بنيتك التحتية.

الاستخدام

root@kitploit:~
 curl "https://raw.githubusercontent.com/Sucuri-Labs/CVE-2025-57819-ioc-check/refs/heads/main/check.sh" -o /tmp/check.sh
 cat /tmp/check.sh
 bash /tmp/check.sh

التخفيف

يجب على المستخدمين الترقية إلى أحدث الإصدارات المدعومة من FreePBX (حاليًا 15 و16 و17) والتأكد من أن وحدة "endpoint" المثبتة تستوفي الحد الأدنى من الإصدارات المصححة. يمكن للأنظمة التي لم يتم تكوينها للتحديثات التلقائية، أو تلك التي ترغب في التحديث يدويًا، القيام بذلك عبر قائمة لوحة التحكم الإدارية Admin -> Module Admin أو عبر طريقة سطر الأوامر العامة لتحديث جميع الوحدات:

$ fwconsole ma upgradeall

ثم التحقق من رقم إصدار وحدة "endpoint":

$ fwconsole ma list | grep endpoint

تتوفر خطوات إضافية، بما في ذلك اقتراحات لفحص مؤشرات الاختراق وتكوين جدار الحماية، بالإضافة إلى اعتبارات الحالات الحدية، في منتديات مجتمع FreePBX تحت موضوع "التنبيه الأمني: يرجى تقييد وصول المسؤول" على الرابط https://community.freepbx.org/t/security-advisory-please-lock-down-your-administrator-access/107203

المصدر: تجاوز المصادقة المؤدي إلى حقن SQL وتنفيذ الأوامر عن بعد (RCE)

المراجع

التنبيه الأمني: يرجى تقييد وصول المسؤول

تجاوز المصادقة المؤدي إلى حقن SQL وتنفيذ الأوامر عن بعد (RCE)

تنزيل الأداة