Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2025-57819-freepbx-range — نطاق سيبراني تعليمي معزول متوافق مع FreePBX للثغرة CVE-2025-57819 (CWE-89/CWE-288). مختبر Docker — ليس FreePBX الرسمي من Sangoma. | Kitploit
أدوات/GitHubGitHub/shivammittal2403/cve-2025-57819-freepbx-range
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليمالاستجابة للحوادثمختبرات وتدريب عملي
GitHubshivammittal2403/cve-2025-57819-freepbx-range

cve-2025-57819-freepbx-range

نطاق سيبراني تعليمي معزول متوافق مع FreePBX للثغرة CVE-2025-57819 (CWE-89/CWE-288). مختبر Docker — ليس FreePBX الرسمي من Sangoma.

عرض المستودع
منذ 5س 20دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-57819 FreePBX Cyber Range

نطاق سيبراني تعليمي معزول لـ CVE-2025-57819 (CWE-89، CWE-288).

تطبيق تدريبي متوافق مع FreePBX — ليس FreePBX الرسمي من Sangoma.

البدء السريع

root@kitploit:~
git clone https://github.com/shivammittal2403/cve-2025-57819-freepbx-range
cd cve-2025-57819-freepbx-range
cp .env.example .env
# Optional patched profile source:
cp -a target/app target/apache target/php target/scripts target-patched/
docker compose build
docker compose up -d
  • واجهة PBX: http://127.0.0.1:8080/ (admin / admin)
  • واجهة النطاق: http://127.0.0.1:8082/
  • المهاجم: docker exec -it cve57819-attacker bash
  • المُرقَّع: docker compose --profile patched up -d → :8081

البنية

الخدمةالدور
targetواجهة رسومية بنمط FreePBX مبنية على Apache + PHP + نقطة نهاية مصابة
databaseMariaDB
pbxمجدول ضمن القائمة المسموح بها
attackerمحطة عمل الأدوات
observerمراقب سجلات SOC
frontendلوحة تحكم النطاق

الأمان

  • يرتبط بـ 127.0.0.1 افتراضيًا
  • لا حاويات مميزة / لا Docker socket / لا تحميلات مضيفة
  • قائمة المجدول المسموح بها فقط (write_flag، إلخ)
  • لا reverse shells ولا فحص للإنترنت

CTF (1500 نقطة)

انظر challenges/ — استطلاع → حدود المصادقة → نقطة النهاية → SQLi → قاعدة البيانات → cron → تنفيذ → تحليل جنائي → كشف → معالجة.

الوثائق

docs/STUDENT.md، docs/INSTRUCTOR.md، docs/VULNERABILITY.md، docs/ATTACK_CHAIN.md

الترخيص

MIT — للاستخدام التعليمي فقط. انظر SECURITY.md.

تنزيل الأداة