Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-57819-ioc-check — Este repositorio contiene un script para verificar los IOCs actuales listados en el tema del foro de freepbx sobre el CVE-2025-57819. | Kitploit
Herramientas/GitHubGitHub/sucuri-labs/cve-2025-57819-ioc-check
Gestión de Indicadores de Compromiso (IOC)Análisis de VulnerabilidadesAnálisis ForenseForensia DigitalInteligencia de AmenazasRespuesta a IncidentesArchived
GitHubsucuri-labs/cve-2025-57819-ioc-check

CVE-2025-57819-ioc-check

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Este repositorio contiene un script para verificar los IOCs actuales listados en el tema del foro de freepbx sobre el CVE-2025-57819.

Ver Repositorio
7hace 1 añoAún no revisado
Compartir

CVE-2025-57819-ioc-check

Descripción

CVE-2024-6387-ioc-check es una herramienta ligera y eficiente diseñada para identificar IoCs en servidores FreePBX con cualquiera de los módulos endpoint < 15.0.66, endpoint < 16.0.89, endpoint < 17.0.3 instalados.

Este script facilita la verificación rápida de múltiples IoCs para detectar posibles compromisos y garantizar que su infraestructura esté segura.

Uso

root@kitploit:~
 curl "https://raw.githubusercontent.com/Sucuri-Labs/CVE-2025-57819-ioc-check/refs/heads/main/check.sh" -o /tmp/check.sh
 cat /tmp/check.sh
 bash /tmp/check.sh

Mitigación

Los usuarios deben actualizar a las últimas versiones compatibles de FreePBX (actualmente 15, 16 y 17) y confirmar que el módulo "endpoint" instalado cumple con las versiones mínimas parcheadas. Los sistemas que no tengan configuradas las actualizaciones automáticas, o aquellos que deseen actualizar manualmente, pueden hacerlo a través del menú del Panel de Control de Administrador Admin -> Module Admin o mediante el método genérico de línea de comandos para actualizar todos los módulos:

$ fwconsole ma upgradeall

Luego verificar el número de versión del módulo "endpoint":

$ fwconsole ma list | grep endpoint

Pasos adicionales, incluyendo sugerencias para la inspección de IoCs y la configuración del Firewall, así como consideraciones de casos especiales, están disponibles en los Foros de la Comunidad de FreePBX bajo el tema "Security Advisory: Please Lock Down Your Administrator Access" en https://community.freepbx.org/t/security-advisory-please-lock-down-your-administrator-access/107203

Fuente: Omisión de autenticación que conduce a inyección SQL y RCE

Referencias

Aviso de seguridad: Bloquee su acceso de administrador

Omisión de autenticación que conduce a inyección SQL y RCE

Descargar herramienta