CVE-2024-6387-ioc-check 是一款轻量级、高效的工具,旨在识别安装了 endpoint < 15.0.66, endpoint < 16.0.89, endpoint < 17.0.3 模块的 FreePBX 服务器上的入侵指标(IoC)。
该脚本支持快速检查多个 IoC,以检测潜在入侵并确保基础设施安全。
curl "https://raw.githubusercontent.com/Sucuri-Labs/CVE-2025-57819-ioc-check/refs/heads/main/check.sh" -o /tmp/check.sh
cat /tmp/check.sh
bash /tmp/check.sh
用户应升级到 FreePBX 的最新支持版本(当前为 15、16 和 17),并确认已安装的 "endpoint" 模块达到最低已修补版本。未配置自动更新或希望手动更新的系统,可通过管理员控制面板菜单 Admin -> Module Admin 进行更新,或通过通用命令行方式更新所有模块:
$ fwconsole ma upgradeall然后检查 "endpoint" 模块版本号:
$ fwconsole ma list | grep endpoint更多步骤,包括 IoC 检查和防火墙配置建议,以及边界情况考虑,可参见 FreePBX 社区论坛中 "安全公告:请锁定管理员访问权限" 主题,地址为 https://community.freepbx.org/t/security-advisory-please-lock-down-your-administrator-access/107203