Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2025-57819-freepbx-range — Isolierte, zu Bildungszwecken dienende, FreePBX-kompatible Cyber-Range für CVE-2025-57819 (CWE-89/CWE-288). Docker-Lab — kein offizielles Sangoma FreePBX. | Kitploit
Tools/GitHubGitHub/shivammittal2403/cve-2025-57819-freepbx-range
SchwachstellenanalyseWebanwendungs-ExploitationCTFPenetrationstestsLernen & BildungIncident ResponseLabs & Praxis
GitHubshivammittal2403/cve-2025-57819-freepbx-range

cve-2025-57819-freepbx-range

Isolierte, zu Bildungszwecken dienende, FreePBX-kompatible Cyber-Range für CVE-2025-57819 (CWE-89/CWE-288). Docker-Lab — kein offizielles Sangoma FreePBX.

Repository anzeigen
16vor 20 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-57819 FreePBX Cyber Range

Isolierte edukative Cyber-Range für CVE-2025-57819 (CWE-89, CWE-288).

Original FreePBX-kompatible Trainingsanwendung — nicht das offizielle Sangoma FreePBX.

Schnellstart

git clone https://github.com/shivammittal2403/cve-2025-57819-freepbx-range
cd cve-2025-57819-freepbx-range
cp .env.example .env
# Optional patched profile source:
cp -a target/app target/apache target/php target/scripts target-patched/
docker compose build
docker compose up -d
  • PBX-UI: http://127.0.0.1:8080/ (admin / admin)
  • Range-UI: http://127.0.0.1:8082/
  • Angreifer: docker exec -it cve57819-attacker bash
  • Gepatcht: docker compose --profile patched up -d → :8081

Architektur

DienstRolle
targetApache + PHP FreePBX-artige GUI + verwundbarer Endpunkt
databaseMariaDB
pbxScheduler mit Allowlist
attackerWerkzeug-Workstation
observerSOC-Log-Monitor
frontendRange-Dashboard

Sicherheit

  • Bindet standardmäßig an 127.0.0.1
  • Keine privilegierten Container / Docker-Socket / Host-Mounts
  • Nur Scheduler-Allowlist (write_flag, etc.)
  • Keine Reverse Shells oder Internet-Scans

CTF (1500 Punkte)

Siehe challenges/ — Recon → Auth-Grenze → Endpunkt → SQLi → DB → Cron → Exec → Forensik → Erkennung → Behebung.

Dokumentation

docs/STUDENT.md, docs/INSTRUCTOR.md, docs/VULNERABILITY.md, docs/ATTACK_CHAIN.md

Lizenz

MIT — nur für Bildungszwecke. Siehe SECURITY.md.

Tool herunterladen