
Isolierte, zu Bildungszwecken dienende, FreePBX-kompatible Cyber-Range für CVE-2025-57819 (CWE-89/CWE-288). Docker-Lab — kein offizielles Sangoma FreePBX.
Isolierte edukative Cyber-Range für CVE-2025-57819 (CWE-89, CWE-288).
Original FreePBX-kompatible Trainingsanwendung — nicht das offizielle Sangoma FreePBX.
git clone https://github.com/shivammittal2403/cve-2025-57819-freepbx-range
cd cve-2025-57819-freepbx-range
cp .env.example .env
# Optional patched profile source:
cp -a target/app target/apache target/php target/scripts target-patched/
docker compose build
docker compose up -d
admin / admin)docker exec -it cve57819-attacker bashdocker compose --profile patched up -d → :8081| Dienst | Rolle |
|---|---|
| target | Apache + PHP FreePBX-artige GUI + verwundbarer Endpunkt |
| database | MariaDB |
| pbx | Scheduler mit Allowlist |
| attacker | Werkzeug-Workstation |
| observer | SOC-Log-Monitor |
| frontend | Range-Dashboard |
127.0.0.1write_flag, etc.)Siehe challenges/ — Recon → Auth-Grenze → Endpunkt → SQLi → DB → Cron → Exec → Forensik → Erkennung → Behebung.
docs/STUDENT.md, docs/INSTRUCTOR.md, docs/VULNERABILITY.md, docs/ATTACK_CHAIN.md
MIT — nur für Bildungszwecke. Siehe SECURITY.md.