Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-57819-ioc-check — このリポジトリには、CVE-2025-57819に関するfreepbxフォーラムトピックにリストされている現在のIOCをチェックするスクリプトが含まれています。 | Kitploit
ツール/GitHubGitHub/sucuri-labs/cve-2025-57819-ioc-check
侵害指標 (IOC) 管理脆弱性分析フォレンジックデジタルフォレンジック脅威インテリジェンスインシデントレスポンスArchived
GitHubsucuri-labs/cve-2025-57819-ioc-check

CVE-2025-57819-ioc-check

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

このリポジトリには、CVE-2025-57819に関するfreepbxフォーラムトピックにリストされている現在のIOCをチェックするスクリプトが含まれています。

リポジトリを見る
171年前未レビュー

CVE-2025-57819-ioc-check

説明

CVE-2024-6387-ioc-check は、FreePBXサーバー上で endpoint < 15.0.66, endpoint < 16.0.89, endpoint < 17.0.3 のいずれかのモジュールがインストールされている環境において、IoCを特定するために設計された軽量で効率的なツールです。

このスクリプトは、複数のIoCを迅速にチェックし、潜在的な侵害を検出してインフラストラクチャの安全性を確保することを容易にします。

使用方法

 curl "https://raw.githubusercontent.com/Sucuri-Labs/CVE-2025-57819-ioc-check/refs/heads/main/check.sh" -o /tmp/check.sh
 cat /tmp/check.sh
 bash /tmp/check.sh

緩和策

ユーザーは、FreePBXの最新サポートバージョン(現在は15、16、17)にアップグレードし、インストールされている「endpoint」モジュールが最小パッチバージョンを満たしていることを確認する必要があります。自動アップデートが設定されていないシステム、または手動でアップデートしたい場合は、管理者コントロールパネルのメニュー Admin -> Module Admin から、または以下の汎用コマンドライン方式で全モジュールをアップデートできます。

$ fwconsole ma upgradeall

その後、「endpoint」モジュールのバージョン番号を確認します。

$ fwconsole ma list | grep endpoint

IoCの検査やファイアウォール設定の提案、さらにコーナーケースに関する考慮事項など、さらなる手順は、FreePBXコミュニティフォーラムの「Security Advisory: Please Lock Down Your Administrator Access」トピック(https://community.freepbx.org/t/security-advisory-please-lock-down-your-administrator-access/107203)で入手できます。

出典: Authentication Bypass Leading to SQL Injection and RCE

参考文献

セキュリティ勧告: 管理者アクセスをロックダウンしてください

SQLインジェクションとRCEにつながる認証バイパス

ツールをダウンロード