Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/sucuri-labs/cve-2025-57819-ioc-check
समझौता संकेतक (IOC) प्रबंधनभेद्यता विश्लेषणफोरेंसिकडिजिटल फोरेंसिकखतरा खुफियाघटना प्रतिक्रियाArchived
GitHubsucuri-labs/cve-2025-57819-ioc-check

CVE-2025-57819-ioc-check

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

यह रिपॉजिटरी में CVE-2025-57819 के freepbx फोरम विषय में सूचीबद्ध वर्तमान IOCs की जांच करने के लिए एक स्क्रिप्ट शामिल है।

रिपॉजिटरी देखें
71 साल पहलेअभी तक समीक्षित नहीं

CVE-2025-57819-ioc-check

विवरण

CVE-2024-6387-ioc-check एक हल्का और कुशल उपकरण है जो endpoint < 15.0.66, endpoint < 16.0.89, endpoint < 17.0.3 मॉड्यूल में से किसी भी मॉड्यूल के साथ फ्रीपीबीएक्स सर्वर पर IoC की पहचान करने के लिए डिज़ाइन किया गया है।

यह स्क्रिप्ट संभावित समझौतों का पता लगाने और आपके बुनियादी ढांचे को सुरक्षित रखने के लिए कई IoC की त्वरित जांच की सुविधा प्रदान करती है।

उपयोग

root@kitploit:~
 curl "https://raw.githubusercontent.com/Sucuri-Labs/CVE-2025-57819-ioc-check/refs/heads/main/check.sh" -o /tmp/check.sh
 cat /tmp/check.sh
 bash /tmp/check.sh

शमन

उपयोगकर्ताओं को FreePBX के नवीनतम समर्थित संस्करणों (वर्तमान में 15, 16 और 17) में अपग्रेड करना चाहिए और पुष्टि करनी चाहिए कि स्थापित "endpoint" मॉड्यूल न्यूनतम पैच किए गए संस्करणों को पूरा करता है। स्वचालित अपडेट के लिए कॉन्फ़िगर नहीं किए गए सिस्टम, या जो मैन्युअल रूप से अपडेट करना चाहते हैं, वे प्रशासक नियंत्रण पैनल मेनू Admin -> Module Admin के माध्यम से या सभी मॉड्यूल को अपडेट करने की सामान्य कमांड लाइन विधि के माध्यम से ऐसा कर सकते हैं:

$ fwconsole ma upgradeall

फिर "endpoint" मॉड्यूल संस्करण संख्या की जाँच करना:

$ fwconsole ma list | grep endpoint

IOC निरीक्षण और फ़ायरवॉल कॉन्फ़िगरेशन के सुझावों के साथ-साथ कोने-केस विचारों सहित आगे के कदम, FreePBX सामुदायिक फ़ोरम में "Security Advisory: Please Lock Down Your Administrator Access" विषय के अंतर्गत https://community.freepbx.org/t/security-advisory-please-lock-down-your-administrator-access/107203 पर उपलब्ध हैं।

स्रोत: Authentication Bypass Leading to SQL Injection and RCE

संदर्भ

Security Advisory: Please Lock Down Your Administrator Access

Authentication Bypass Leading to SQL Injection and RCE

टूल डाउनलोड करें