
यह रिपॉजिटरी में CVE-2025-57819 के freepbx फोरम विषय में सूचीबद्ध वर्तमान IOCs की जांच करने के लिए एक स्क्रिप्ट शामिल है।
CVE-2024-6387-ioc-check एक हल्का और कुशल उपकरण है जो endpoint < 15.0.66, endpoint < 16.0.89, endpoint < 17.0.3 मॉड्यूल में से किसी भी मॉड्यूल के साथ फ्रीपीबीएक्स सर्वर पर IoC की पहचान करने के लिए डिज़ाइन किया गया है।
यह स्क्रिप्ट संभावित समझौतों का पता लगाने और आपके बुनियादी ढांचे को सुरक्षित रखने के लिए कई IoC की त्वरित जांच की सुविधा प्रदान करती है।
curl "https://raw.githubusercontent.com/Sucuri-Labs/CVE-2025-57819-ioc-check/refs/heads/main/check.sh" -o /tmp/check.sh
cat /tmp/check.sh
bash /tmp/check.sh
उपयोगकर्ताओं को FreePBX के नवीनतम समर्थित संस्करणों (वर्तमान में 15, 16 और 17) में अपग्रेड करना चाहिए और पुष्टि करनी चाहिए कि स्थापित "endpoint" मॉड्यूल न्यूनतम पैच किए गए संस्करणों को पूरा करता है। स्वचालित अपडेट के लिए कॉन्फ़िगर नहीं किए गए सिस्टम, या जो मैन्युअल रूप से अपडेट करना चाहते हैं, वे प्रशासक नियंत्रण पैनल मेनू Admin -> Module Admin के माध्यम से या सभी मॉड्यूल को अपडेट करने की सामान्य कमांड लाइन विधि के माध्यम से ऐसा कर सकते हैं:
$ fwconsole ma upgradeallफिर "endpoint" मॉड्यूल संस्करण संख्या की जाँच करना:
$ fwconsole ma list | grep endpointIOC निरीक्षण और फ़ायरवॉल कॉन्फ़िगरेशन के सुझावों के साथ-साथ कोने-केस विचारों सहित आगे के कदम, FreePBX सामुदायिक फ़ोरम में "Security Advisory: Please Lock Down Your Administrator Access" विषय के अंतर्गत https://community.freepbx.org/t/security-advisory-please-lock-down-your-administrator-access/107203 पर उपलब्ध हैं।
स्रोत: Authentication Bypass Leading to SQL Injection and RCE
Security Advisory: Please Lock Down Your Administrator Access