
Dieses Repository enthält ein Skript, um aktuelle IOCs zu überprüfen, die im freepbx-Forumsthema zu CVE-2025-57819 aufgeführt sind.
CVE-2024-6387-ioc-check ist ein leichtgewichtiges, effizientes Tool, das entwickelt wurde, um IoCs auf FreePBX-Servern zu identifizieren, auf denen eines der endpoint < 15.0.66, endpoint < 16.0.89, endpoint < 17.0.3 Module installiert ist. Dieses Skript ermöglicht die schnelle Überprüfung mehrerer IoCs, um potenzielle Kompromittierungen zu erkennen und die Sicherheit Ihrer Infrastruktur zu gewährleisten.
curl "https://raw.githubusercontent.com/Sucuri-Labs/CVE-2025-57819-ioc-check/refs/heads/main/check.sh" -o /tmp/check.sh
cat /tmp/check.sh
bash /tmp/check.sh
Benutzer sollten auf die neuesten unterstützten Versionen von FreePBX (derzeit 15, 16 und 17) upgraden und bestätigen, dass das installierte „endpoint“-Modul die minimalen gepatchten Versionen erfüllt. Systeme, die nicht für automatische Updates konfiguriert sind oder die manuell aktualisieren möchten, können dies über das Administrator Control Panel Menü Admin -> Module Admin oder über die generische Befehlszeilenmethode zum Aktualisieren aller Module tun:
$ fwconsole ma upgradeallÜberprüfen Sie dann die Versionsnummer des „endpoint“-Moduls:
$ fwconsole ma list | grep endpointWeitere Schritte, einschließlich Vorschläge zur IoC-Überprüfung und Firewall-Konfiguration sowie Randfall-Überlegungen, sind in den FreePBX Community Foren unter dem Thema „Security Advisory: Please Lock Down Your Administrator Access“ unter https://community.freepbx.org/t/security-advisory-please-lock-down-your-administrator-access/107203 verfügbar.
Quelle: Authentifizierungsumgehung führt zu SQL-Injection und RCE
Sicherheitshinweis: Bitte sperren Sie Ihren Administratorzugriff