Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-57819-ioc-check — Это репозиторий содержит скрипт для проверки текущих IOCs, перечисленных в теме форума freepbx, связанной с CVE-2025-57819 | Kitploit
Инструменты/GitHubGitHub/sucuri-labs/cve-2025-57819-ioc-check
Управление индикаторами компрометации (IOC)Анализ уязвимостейФорензикаЦифровая криминалистикаРазведка угрозРеагирование на ИнцидентыArchived
GitHubsucuri-labs/cve-2025-57819-ioc-check

CVE-2025-57819-ioc-check

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Это репозиторий содержит скрипт для проверки текущих IOCs, перечисленных в теме форума freepbx, связанной с CVE-2025-57819

Репозиторий
71 год назадЕщё не проверено
Поделиться

CVE-2025-57819-ioc-check

Описание

CVE-2024-6387-ioc-check — это легкий и эффективный инструмент, предназначенный для обнаружения IoCs на серверах freepbx с установленными любым из модулей endpoint < 15.0.66, endpoint < 16.0.89, endpoint < 17.0.3.

Этот скрипт позволяет быстро проверить множество IoCs для выявления возможных компрометаций и обеспечения безопасности вашей инфраструктуры.

Использование

root@kitploit:~
 curl "https://raw.githubusercontent.com/Sucuri-Labs/CVE-2025-57819-ioc-check/refs/heads/main/check.sh" -o /tmp/check.sh
 cat /tmp/check.sh
 bash /tmp/check.sh

Устранение уязвимости

Пользователям следует обновиться до последних поддерживаемых версий FreePBX (в настоящее время 15, 16 и 17) и убедиться, что установленный модуль "endpoint" соответствует минимальным исправленным версиям. Системы, не настроенные на автоматическое обновление, или те, кто желает обновиться вручную, могут сделать это через меню панели администратора Admin -> Module Admin или с помощью универсального метода командной строки для обновления всех модулей:

$ fwconsole ma upgradeall

Затем проверьте номер версии модуля "endpoint":

$ fwconsole ma list | grep endpoint

Дальнейшие шаги, включая рекомендации по проверке IoC и настройке брандмауэра, а также рассмотрение особых случаев, доступны на форумах сообщества FreePBX в теме «Security Advisory: Please Lock Down Your Administrator Access» по адресу https://community.freepbx.org/t/security-advisory-please-lock-down-your-administrator-access/107203

Источник: Authentication Bypass Leading to SQL Injection and RCE

Ссылки

Security Advisory: Please Lock Down Your Administrator Access

Authentication Bypass Leading to SQL Injection and RCE

Скачать инструмент