Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2025-57819-freepbx-range — Entorno de ciberrango aislado y educativo compatible con FreePBX para CVE-2025-57819 (CWE-89/CWE-288). Laboratorio Docker — no es el FreePBX oficial de Sangoma. | Kitploit
Herramientas/GitHubGitHub/shivammittal2403/cve-2025-57819-freepbx-range
Análisis de VulnerabilidadesExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y EducaciónRespuesta a IncidentesLabs y Práctica
GitHubshivammittal2403/cve-2025-57819-freepbx-range

cve-2025-57819-freepbx-range

Entorno de ciberrango aislado y educativo compatible con FreePBX para CVE-2025-57819 (CWE-89/CWE-288). Laboratorio Docker — no es el FreePBX oficial de Sangoma.

Ver Repositorio
hace 5h 20mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-57819 FreePBX Cyber Range

Cyber-range educativo aislado para CVE-2025-57819 (CWE-89, CWE-288).

Aplicación de entrenamiento compatible con FreePBX original — no es el FreePBX oficial de Sangoma.

Inicio rápido

root@kitploit:~
git clone https://github.com/shivammittal2403/cve-2025-57819-freepbx-range
cd cve-2025-57819-freepbx-range
cp .env.example .env
# Optional patched profile source:
cp -a target/app target/apache target/php target/scripts target-patched/
docker compose build
docker compose up -d
  • Interfaz PBX: http://127.0.0.1:8080/ (admin / admin)
  • Interfaz del Range: http://127.0.0.1:8082/
  • Atacante: docker exec -it cve57819-attacker bash
  • Parcheado: → :8081
docker compose --profile patched up -d

Arquitectura

ServicioRol
targetApache + PHP GUI estilo FreePBX + endpoint vulnerable
databaseMariaDB
pbxPlanificador en lista de permitidos
attackerEstación de trabajo de herramientas
observerMonitor de registros del SOC
frontendPanel del range

Seguridad

  • Se enlaza a 127.0.0.1 por defecto
  • Sin contenedores privilegiados / socket de Docker / montajes del host
  • Solo lista de permitidos del planificador (write_flag, etc.)
  • Sin reverse shells ni escaneo de Internet

CTF (1500 pts)

Ver challenges/ — reconocimiento → límite de autenticación → endpoint → SQLi → BD → cron → ejecución → forense → detección → remediación.

Documentación

docs/STUDENT.md, docs/INSTRUCTOR.md, docs/VULNERABILITY.md, docs/ATTACK_CHAIN.md

Licencia

MIT — solo para uso educativo. Ver SECURITY.md.

Descargar herramienta