
Este repositorio contiene un script para verificar los IOCs actuales listados en el tema del foro de freepbx sobre el CVE-2025-57819.
CVE-2024-6387-ioc-check es una herramienta ligera y eficiente diseñada para identificar IoCs en servidores FreePBX con cualquiera de los módulos endpoint < 15.0.66, endpoint < 16.0.89, endpoint < 17.0.3 instalados.
Este script facilita la verificación rápida de múltiples IoCs para detectar posibles compromisos y garantizar que su infraestructura esté segura.
curl "https://raw.githubusercontent.com/Sucuri-Labs/CVE-2025-57819-ioc-check/refs/heads/main/check.sh" -o /tmp/check.sh
cat /tmp/check.sh
bash /tmp/check.sh
Los usuarios deben actualizar a las últimas versiones compatibles de FreePBX (actualmente 15, 16 y 17) y confirmar que el módulo "endpoint" instalado cumple con las versiones mínimas parcheadas. Los sistemas que no tengan configuradas las actualizaciones automáticas, o aquellos que deseen actualizar manualmente, pueden hacerlo a través del menú del Panel de Control de Administrador Admin -> Module Admin o mediante el método genérico de línea de comandos para actualizar todos los módulos:
$ fwconsole ma upgradeallLuego verificar el número de versión del módulo "endpoint":
$ fwconsole ma list | grep endpointPasos adicionales, incluyendo sugerencias para la inspección de IoCs y la configuración del Firewall, así como consideraciones de casos especiales, están disponibles en los Foros de la Comunidad de FreePBX bajo el tema "Security Advisory: Please Lock Down Your Administrator Access" en https://community.freepbx.org/t/security-advisory-please-lock-down-your-administrator-access/107203
Fuente: Omisión de autenticación que conduce a inyección SQL y RCE