Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/sucuri-labs/cve-2025-57819-ioc-check
危害指标 (IOC) 管理漏洞分析取证分析数字取证威胁情报事件响应Archived
GitHubsucuri-labs/cve-2025-57819-ioc-check

CVE-2025-57819-ioc-check

这个仓库包含一个脚本,用于检查列在CVE-2025-57819相关freepbx论坛主题中的当前IOCs。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
71年前尚未审核

CVE-2025-57819-ioc-check

描述

CVE-2024-6387-ioc-check 是一款轻量级、高效的工具,旨在识别安装了 endpoint < 15.0.66, endpoint < 16.0.89, endpoint < 17.0.3 模块的 FreePBX 服务器上的入侵指标(IoC)。

该脚本支持快速检查多个 IoC,以检测潜在入侵并确保基础设施安全。

使用方法

root@kitploit:~
 curl "https://raw.githubusercontent.com/Sucuri-Labs/CVE-2025-57819-ioc-check/refs/heads/main/check.sh" -o /tmp/check.sh
 cat /tmp/check.sh
 bash /tmp/check.sh

缓解措施

用户应升级到 FreePBX 的最新支持版本(当前为 15、16 和 17),并确认已安装的 "endpoint" 模块达到最低已修补版本。未配置自动更新或希望手动更新的系统,可通过管理员控制面板菜单 Admin -> Module Admin 进行更新,或通过通用命令行方式更新所有模块:

$ fwconsole ma upgradeall

然后检查 "endpoint" 模块版本号:

$ fwconsole ma list | grep endpoint

更多步骤,包括 IoC 检查和防火墙配置建议,以及边界情况考虑,可参见 FreePBX 社区论坛中 "安全公告:请锁定管理员访问权限" 主题,地址为 https://community.freepbx.org/t/security-advisory-please-lock-down-your-administrator-access/107203

来源:身份验证绕过导致 SQL 注入和 RCE

参考文献

安全公告:请锁定管理员访问权限

身份验证绕过导致 SQL 注入和 RCE

下载工具