
このリポジトリには、CVE-2025-57819に関するfreepbxフォーラムトピックにリストされている現在のIOCをチェックするスクリプトが含まれています。
CVE-2024-6387-ioc-check は、FreePBXサーバー上で endpoint < 15.0.66, endpoint < 16.0.89, endpoint < 17.0.3 のいずれかのモジュールがインストールされている環境において、IoCを特定するために設計された軽量で効率的なツールです。
このスクリプトは、複数のIoCを迅速にチェックし、潜在的な侵害を検出してインフラストラクチャの安全性を確保することを容易にします。
curl "https://raw.githubusercontent.com/Sucuri-Labs/CVE-2025-57819-ioc-check/refs/heads/main/check.sh" -o /tmp/check.sh
cat /tmp/check.sh
bash /tmp/check.sh
ユーザーは、FreePBXの最新サポートバージョン(現在は15、16、17)にアップグレードし、インストールされている「endpoint」モジュールが最小パッチバージョンを満たしていることを確認する必要があります。自動アップデートが設定されていないシステム、または手動でアップデートしたい場合は、管理者コントロールパネルのメニュー Admin -> Module Admin から、または以下の汎用コマンドライン方式で全モジュールをアップデートできます。
$ fwconsole ma upgradeallその後、「endpoint」モジュールのバージョン番号を確認します。
$ fwconsole ma list | grep endpointIoCの検査やファイアウォール設定の提案、さらにコーナーケースに関する考慮事項など、さらなる手順は、FreePBXコミュニティフォーラムの「Security Advisory: Please Lock Down Your Administrator Access」トピック(https://community.freepbx.org/t/security-advisory-please-lock-down-your-administrator-access/107203)で入手できます。
出典: Authentication Bypass Leading to SQL Injection and RCE