
Entorno de ciberrango aislado y educativo compatible con FreePBX para CVE-2025-57819 (CWE-89/CWE-288). Laboratorio Docker — no es el FreePBX oficial de Sangoma.
Cyber-range educativo aislado para CVE-2025-57819 (CWE-89, CWE-288).
Aplicación de entrenamiento compatible con FreePBX original — no es el FreePBX oficial de Sangoma.
git clone https://github.com/shivammittal2403/cve-2025-57819-freepbx-range
cd cve-2025-57819-freepbx-range
cp .env.example .env
# Optional patched profile source:
cp -a target/app target/apache target/php target/scripts target-patched/
docker compose build
docker compose up -d
admin / admin)docker exec -it cve57819-attacker bashdocker compose --profile patched up -d| Servicio | Rol |
|---|---|
| target | Apache + PHP GUI estilo FreePBX + endpoint vulnerable |
| database | MariaDB |
| pbx | Planificador en lista de permitidos |
| attacker | Estación de trabajo de herramientas |
| observer | Monitor de registros del SOC |
| frontend | Panel del range |
127.0.0.1 por defectowrite_flag, etc.)Ver challenges/ — reconocimiento → límite de autenticación → endpoint → SQLi → BD → cron → ejecución → forense → detección → remediación.
docs/STUDENT.md, docs/INSTRUCTOR.md, docs/VULNERABILITY.md, docs/ATTACK_CHAIN.md
MIT — solo para uso educativo. Ver SECURITY.md.