
Это репозиторий содержит скрипт для проверки текущих IOCs, перечисленных в теме форума freepbx, связанной с CVE-2025-57819
CVE-2024-6387-ioc-check — это легкий и эффективный инструмент, предназначенный для обнаружения IoCs на серверах freepbx с установленными любым из модулей endpoint < 15.0.66, endpoint < 16.0.89, endpoint < 17.0.3.
Этот скрипт позволяет быстро проверить множество IoCs для выявления возможных компрометаций и обеспечения безопасности вашей инфраструктуры.
curl "https://raw.githubusercontent.com/Sucuri-Labs/CVE-2025-57819-ioc-check/refs/heads/main/check.sh" -o /tmp/check.sh
cat /tmp/check.sh
bash /tmp/check.sh
Пользователям следует обновиться до последних поддерживаемых версий FreePBX (в настоящее время 15, 16 и 17) и убедиться, что установленный модуль "endpoint" соответствует минимальным исправленным версиям. Системы, не настроенные на автоматическое обновление, или те, кто желает обновиться вручную, могут сделать это через меню панели администратора Admin -> Module Admin или с помощью универсального метода командной строки для обновления всех модулей:
$ fwconsole ma upgradeallЗатем проверьте номер версии модуля "endpoint":
$ fwconsole ma list | grep endpointДальнейшие шаги, включая рекомендации по проверке IoC и настройке брандмауэра, а также рассмотрение особых случаев, доступны на форумах сообщества FreePBX в теме «Security Advisory: Please Lock Down Your Administrator Access» по адресу https://community.freepbx.org/t/security-advisory-please-lock-down-your-administrator-access/107203
Источник: Authentication Bypass Leading to SQL Injection and RCE
Security Advisory: Please Lock Down Your Administrator Access