
이 저장소는 CVE-2025-57819의 freepbx 포럼 주제에 나열된 현재 IOCs를 확인하는 스크립트를 포함하고 있습니다.
CVE-2024-6387-ioc-check는 endpoint < 15.0.66, endpoint < 16.0.89, endpoint < 17.0.3 모듈이 설치된 freepbx 서버에서 IoC를 식별하도록 설계된 가볍고 효율적인 도구입니다.
이 스크립트는 여러 IoC를 신속하게 확인하여 잠재적인 침해를 탐지하고 인프라 보안을 유지하는 데 도움을 줍니다.
curl "https://raw.githubusercontent.com/Sucuri-Labs/CVE-2025-57819-ioc-check/refs/heads/main/check.sh" -o /tmp/check.sh
cat /tmp/check.sh
bash /tmp/check.sh
사용자는 지원되는 최신 버전의 FreePBX(현재 15, 16, 17)로 업그레이드하고 설치된 "endpoint" 모듈이 최소 패치 버전을 충족하는지 확인해야 합니다. 자동 업데이트가 구성되지 않은 시스템이나 수동 업데이트를 원하는 경우, 관리자 제어판 메뉴 Admin -> Module Admin을 통해 또는 모든 모듈을 업데이트하는 일반적인 명령줄 방법을 통해 업데이트할 수 있습니다:
$ fwconsole ma upgradeall그런 다음 "endpoint" 모듈 버전 번호를 확인합니다:
$ fwconsole ma list | grep endpointIOC 검사 및 방화벽 구성 제안과 특수 사례 고려 사항을 포함한 추가 단계는 FreePBX 커뮤니티 포럼의 "Security Advisory: Please Lock Down Your Administrator Access" 주제(https://community.freepbx.org/t/security-advisory-please-lock-down-your-administrator-access/107203)에서 확인할 수 있습니다.
출처: Authentication Bypass Leading to SQL Injection and RCE
Security Advisory: Please Lock Down Your Administrator Access