
نطاق سيبراني تعليمي معزول متوافق مع FreePBX للثغرة CVE-2025-57819 (CWE-89/CWE-288). مختبر Docker — ليس FreePBX الرسمي من Sangoma.
نطاق سيبراني تعليمي معزول لـ CVE-2025-57819 (CWE-89، CWE-288).
تطبيق تدريبي متوافق مع FreePBX — ليس FreePBX الرسمي من Sangoma.
git clone https://github.com/shivammittal2403/cve-2025-57819-freepbx-range
cd cve-2025-57819-freepbx-range
cp .env.example .env
# Optional patched profile source:
cp -a target/app target/apache target/php target/scripts target-patched/
docker compose build
docker compose up -d
admin / admin)docker exec -it cve57819-attacker bashdocker compose --profile patched up -d → :8081| الخدمة | الدور |
|---|---|
| target | واجهة رسومية بنمط FreePBX مبنية على Apache + PHP + نقطة نهاية مصابة |
| database | MariaDB |
| pbx | مجدول ضمن القائمة المسموح بها |
| attacker | محطة عمل الأدوات |
| observer | مراقب سجلات SOC |
| frontend | لوحة تحكم النطاق |
127.0.0.1 افتراضيًاwrite_flag، إلخ)انظر challenges/ — استطلاع → حدود المصادقة → نقطة النهاية → SQLi → قاعدة البيانات → cron → تنفيذ → تحليل جنائي → كشف → معالجة.
docs/STUDENT.md، docs/INSTRUCTOR.md، docs/VULNERABILITY.md، docs/ATTACK_CHAIN.md
MIT — للاستخدام التعليمي فقط. انظر SECURITY.md.