Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-57819-ioc-check — Ce dépôt contient un script pour vérifier les IOCs actuels listés dans le sujet du forum freepbx concernant le CVE-2025-57819. | Kitploit
Outils/GitHubGitHub/sucuri-labs/cve-2025-57819-ioc-check
Gestion des Indicateurs de Compromission (IOC)Analyse des VulnérabilitésAnalyse ForensiqueCriminalistique NumériqueRenseignement sur les MenacesRéponse aux IncidentsArchived
GitHubsucuri-labs/cve-2025-57819-ioc-check

CVE-2025-57819-ioc-check

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Ce dépôt contient un script pour vérifier les IOCs actuels listés dans le sujet du forum freepbx concernant le CVE-2025-57819.

Voir le dépôt
il y a 11 moisPas encore vérifié

CVE-2025-57819-ioc-check

Description

CVE-2024-6387-ioc-check est un outil léger et efficace conçu pour identifier les IoCs sur les serveurs freepbx avec l'un des modules endpoint < 15.0.66, endpoint < 16.0.89, endpoint < 17.0.3 installés.

Ce script facilite la vérification rapide de multiples IoCs pour détecter d'éventuelles compromissions et garantir la sécurité de votre infrastructure.

Utilisation

root@kitploit:~
 curl "https://raw.githubusercontent.com/Sucuri-Labs/CVE-2025-57819-ioc-check/refs/heads/main/check.sh" -o /tmp/check.sh
 cat /tmp/check.sh
 bash /tmp/check.sh

Atténuation

Les utilisateurs doivent mettre à niveau vers les dernières versions supportées de FreePBX (actuellement 15, 16 et 17) et confirmer que le module "endpoint" installé correspond aux versions minimales corrigées. Les systèmes non configurés pour les mises à jour automatiques, ou ceux souhaitant effectuer une mise à jour manuelle, peuvent le faire via le menu du panneau d'administration Admin -> Module Admin ou via la méthode générique en ligne de commande pour mettre à jour tous les modules :

$ fwconsole ma upgradeall

Vérifier ensuite le numéro de version du module "endpoint" :

$ fwconsole ma list | grep endpoint

Des étapes supplémentaires, incluant des suggestions pour l'inspection des IoCs et la configuration du pare-feu, ainsi que des considérations pour les cas particuliers, sont disponibles dans les forums de la communauté FreePBX sous le sujet "Security Advisory: Please Lock Down Your Administrator Access" à l'adresse https://community.freepbx.org/t/security-advisory-please-lock-down-your-administrator-access/107203

Source : Contournement d'authentification menant à une injection SQL et une RCE

Références

Avis de sécurité : Veuillez verrouiller l'accès administrateur

Contournement d'authentification menant à une injection SQL et une RCE

Télécharger l’outil