
Ce dépôt contient un script pour vérifier les IOCs actuels listés dans le sujet du forum freepbx concernant le CVE-2025-57819.
CVE-2024-6387-ioc-check est un outil léger et efficace conçu pour identifier les IoCs sur les serveurs freepbx avec l'un des modules endpoint < 15.0.66, endpoint < 16.0.89, endpoint < 17.0.3 installés.
Ce script facilite la vérification rapide de multiples IoCs pour détecter d'éventuelles compromissions et garantir la sécurité de votre infrastructure.
curl "https://raw.githubusercontent.com/Sucuri-Labs/CVE-2025-57819-ioc-check/refs/heads/main/check.sh" -o /tmp/check.sh
cat /tmp/check.sh
bash /tmp/check.sh
Les utilisateurs doivent mettre à niveau vers les dernières versions supportées de FreePBX (actuellement 15, 16 et 17) et confirmer que le module "endpoint" installé correspond aux versions minimales corrigées. Les systèmes non configurés pour les mises à jour automatiques, ou ceux souhaitant effectuer une mise à jour manuelle, peuvent le faire via le menu du panneau d'administration Admin -> Module Admin ou via la méthode générique en ligne de commande pour mettre à jour tous les modules :
$ fwconsole ma upgradeallVérifier ensuite le numéro de version du module "endpoint" :
$ fwconsole ma list | grep endpointDes étapes supplémentaires, incluant des suggestions pour l'inspection des IoCs et la configuration du pare-feu, ainsi que des considérations pour les cas particuliers, sont disponibles dans les forums de la communauté FreePBX sous le sujet "Security Advisory: Please Lock Down Your Administrator Access" à l'adresse https://community.freepbx.org/t/security-advisory-please-lock-down-your-administrator-access/107203
Source : Contournement d'authentification menant à une injection SQL et une RCE
Avis de sécurité : Veuillez verrouiller l'accès administrateur
Contournement d'authentification menant à une injection SQL et une RCE