Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-57819-ioc-check — Este repositório contém um script para verificar IOCs atuais listados no tópico do fórum freepbx sobre o CVE-2025-57819 | Kitploit
Ferramentas/GitHubGitHub/sucuri-labs/cve-2025-57819-ioc-check
Gerenciamento de Indicadores de Comprometimento (IOC)Análise de VulnerabilidadesAnálise ForenseForensia DigitalInteligência de AmeaçasResposta a IncidentesArchived
GitHubsucuri-labs/cve-2025-57819-ioc-check

CVE-2025-57819-ioc-check

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Este repositório contém um script para verificar IOCs atuais listados no tópico do fórum freepbx sobre o CVE-2025-57819

Ver Repositório
há 11 mesesAinda não revisado

CVE-2025-57819-ioc-check

Descrição

O CVE-2024-6387-ioc-check é uma ferramenta leve e eficiente projetada para identificar IoCs em servidores FreePBX com qualquer um dos módulos endpoint < 15.0.66, endpoint < 16.0.89, endpoint < 17.0.3 instalados.

Este script facilita a verificação rápida de múltiplos IoCs para detectar possíveis comprometimentos e garantir que sua infraestrutura esteja segura.

Uso

root@kitploit:~
 curl "https://raw.githubusercontent.com/Sucuri-Labs/CVE-2025-57819-ioc-check/refs/heads/main/check.sh" -o /tmp/check.sh
 cat /tmp/check.sh
 bash /tmp/check.sh

Mitigação

Os usuários devem atualizar para as versões suportadas mais recentes do FreePBX (atualmente 15, 16 e 17) e confirmar que o módulo "endpoint" instalado atende às versões mínimas corrigidas. Sistemas que não estão configurados para atualizações automáticas, ou que desejam atualizar manualmente, podem fazê-lo através do menu do Painel de Controle do Administrador Admin -> Módulo Admin ou pelo método genérico de linha de comando para atualizar todos os módulos:

$ fwconsole ma upgradeall

Em seguida, verifique o número da versão do módulo "endpoint":

$ fwconsole ma list | grep endpoint

Etapas adicionais, incluindo sugestões para inspeção de IoCs e configuração de Firewall, bem como considerações de casos específicos, estão disponíveis nos Fóruns da Comunidade FreePBX no tópico "Security Advisory: Please Lock Down Your Administrator Access" em https://community.freepbx.org/t/security-advisory-please-lock-down-your-administrator-access/107203

Fonte: Bypass de Autenticação Levando a SQL Injection e RCE

Referências

Security Advisory: Please Lock Down Your Administrator Access

Authentication Bypass Leading to SQL Injection and RCE

Baixar ferramenta