
Cyber range éducatif isolé compatible FreePBX pour CVE-2025-57819 (CWE-89/CWE-288). Lab Docker — pas le FreePBX officiel de Sangoma.
Cyber-range éducatif isolé pour CVE-2025-57819 (CWE-89, CWE-288).
Application d'entraînement compatible FreePBX originale — pas le FreePBX officiel de Sangoma.
git clone https://github.com/shivammittal2403/cve-2025-57819-freepbx-range
cd cve-2025-57819-freepbx-range
cp .env.example .env
# Optional patched profile source:
cp -a target/app target/apache target/php target/scripts target-patched/
docker compose build
docker compose up -d
admin / admin)docker exec -it cve57819-attacker bashdocker compose --profile patched up -d → :8081| Service | Rôle |
|---|---|
| target | Apache + PHP GUI de style FreePBX + endpoint vulnérable |
| database | MariaDB |
| pbx | Planificateur en liste blanche |
| attacker | Station de travail d'outils |
| observer | Moniteur de logs SOC |
| frontend | Tableau de bord du range |
127.0.0.1 par défautwrite_flag, etc.)Voir challenges/ — reconnaissance → frontière d'authentification → endpoint → SQLi → DB → cron → exec → forensics → détection → remédiation.
docs/STUDENT.md, docs/INSTRUCTOR.md, docs/VULNERABILITY.md, docs/ATTACK_CHAIN.md
MIT — usage éducatif uniquement. Voir SECURITY.md.