
يحتوي هذا المستودع على سكريبت للتحقق من مؤشرات الاختراق الحالية (IOCs) المدرجة في موضوع منتدى freepbx الخاص بـ CVE-2025-57819
CVE-2024-6387-ioc-check هي أداة خفيفة وفعالة مصممة لتحديد مؤشرات الاختراق (IoCs) على خوادم freepbx مع تثبيت أي من وحدات endpoint < 15.0.66, endpoint < 16.0.89, endpoint < 17.0.3.
يسهل هذا البرنامج النصي التحقق السريع من مؤشرات الاختراق المتعددة لاكتشاف الاختراقات المحتملة وضمان أمان بنيتك التحتية.
curl "https://raw.githubusercontent.com/Sucuri-Labs/CVE-2025-57819-ioc-check/refs/heads/main/check.sh" -o /tmp/check.sh
cat /tmp/check.sh
bash /tmp/check.sh
يجب على المستخدمين الترقية إلى أحدث الإصدارات المدعومة من FreePBX (حاليًا 15 و16 و17) والتأكد من أن وحدة "endpoint" المثبتة تستوفي الحد الأدنى من الإصدارات المصححة. يمكن للأنظمة التي لم يتم تكوينها للتحديثات التلقائية، أو تلك التي ترغب في التحديث يدويًا، القيام بذلك عبر قائمة لوحة التحكم الإدارية Admin -> Module Admin أو عبر طريقة سطر الأوامر العامة لتحديث جميع الوحدات:
$ fwconsole ma upgradeallثم التحقق من رقم إصدار وحدة "endpoint":
$ fwconsole ma list | grep endpointتتوفر خطوات إضافية، بما في ذلك اقتراحات لفحص مؤشرات الاختراق وتكوين جدار الحماية، بالإضافة إلى اعتبارات الحالات الحدية، في منتديات مجتمع FreePBX تحت موضوع "التنبيه الأمني: يرجى تقييد وصول المسؤول" على الرابط https://community.freepbx.org/t/security-advisory-please-lock-down-your-administrator-access/107203
المصدر: تجاوز المصادقة المؤدي إلى حقن SQL وتنفيذ الأوامر عن بعد (RCE)
التنبيه الأمني: يرجى تقييد وصول المسؤول
تجاوز المصادقة المؤدي إلى حقن SQL وتنفيذ الأوامر عن بعد (RCE)