
Este repositório contém um script para verificar IOCs atuais listados no tópico do fórum freepbx sobre o CVE-2025-57819
O CVE-2024-6387-ioc-check é uma ferramenta leve e eficiente projetada para identificar IoCs em servidores FreePBX com qualquer um dos módulos endpoint < 15.0.66, endpoint < 16.0.89, endpoint < 17.0.3 instalados.
Este script facilita a verificação rápida de múltiplos IoCs para detectar possíveis comprometimentos e garantir que sua infraestrutura esteja segura.
curl "https://raw.githubusercontent.com/Sucuri-Labs/CVE-2025-57819-ioc-check/refs/heads/main/check.sh" -o /tmp/check.sh
cat /tmp/check.sh
bash /tmp/check.sh
Os usuários devem atualizar para as versões suportadas mais recentes do FreePBX (atualmente 15, 16 e 17) e confirmar que o módulo "endpoint" instalado atende às versões mínimas corrigidas. Sistemas que não estão configurados para atualizações automáticas, ou que desejam atualizar manualmente, podem fazê-lo através do menu do Painel de Controle do Administrador Admin -> Módulo Admin ou pelo método genérico de linha de comando para atualizar todos os módulos:
$ fwconsole ma upgradeallEm seguida, verifique o número da versão do módulo "endpoint":
$ fwconsole ma list | grep endpointEtapas adicionais, incluindo sugestões para inspeção de IoCs e configuração de Firewall, bem como considerações de casos específicos, estão disponíveis nos Fóruns da Comunidade FreePBX no tópico "Security Advisory: Please Lock Down Your Administrator Access" em https://community.freepbx.org/t/security-advisory-please-lock-down-your-administrator-access/107203
Fonte: Bypass de Autenticação Levando a SQL Injection e RCE
Security Advisory: Please Lock Down Your Administrator Access