Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2025-57819-freepbx-range — Cyber range éducatif isolé compatible FreePBX pour CVE-2025-57819 (CWE-89/CWE-288). Lab Docker — pas le FreePBX officiel de Sangoma. | Kitploit
Outils/GitHubGitHub/shivammittal2403
/cve-2025-57819-freepbx-range
Analyse des VulnérabilitésExploitation d'Applications WebCTFTests d'IntrusionApprentissage et ÉducationRéponse aux IncidentsLabs et Pratique
GitHubshivammittal2403/cve-2025-57819-freepbx-range

cve-2025-57819-freepbx-range

Cyber range éducatif isolé compatible FreePBX pour CVE-2025-57819 (CWE-89/CWE-288). Lab Docker — pas le FreePBX officiel de Sangoma.

Voir le dépôt
16il y a 20 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-57819 FreePBX Cyber Range

Cyber-range éducatif isolé pour CVE-2025-57819 (CWE-89, CWE-288).

Application d'entraînement compatible FreePBX originale — pas le FreePBX officiel de Sangoma.

Démarrage rapide

git clone https://github.com/shivammittal2403/cve-2025-57819-freepbx-range
cd cve-2025-57819-freepbx-range
cp .env.example .env
# Optional patched profile source:
cp -a target/app target/apache target/php target/scripts target-patched/
docker compose build
docker compose up -d
  • Interface PBX : http://127.0.0.1:8080/ (admin / admin)
  • Interface Range : http://127.0.0.1:8082/
  • Attaquant : docker exec -it cve57819-attacker bash
  • Patché : docker compose --profile patched up -d → :8081

Architecture

ServiceRôle
targetApache + PHP GUI de style FreePBX + endpoint vulnérable
databaseMariaDB
pbxPlanificateur en liste blanche
attackerStation de travail d'outils
observerMoniteur de logs SOC
frontendTableau de bord du range

Sécurité

  • Se lie à 127.0.0.1 par défaut
  • Aucun conteneur privilégié / socket Docker / montage hôte
  • Liste blanche du planificateur uniquement (write_flag, etc.)
  • Aucun reverse shell ni scan Internet

CTF (1500 pts)

Voir challenges/ — reconnaissance → frontière d'authentification → endpoint → SQLi → DB → cron → exec → forensics → détection → remédiation.

Docs

docs/STUDENT.md, docs/INSTRUCTOR.md, docs/VULNERABILITY.md, docs/ATTACK_CHAIN.md

Licence

MIT — usage éducatif uniquement. Voir SECURITY.md.

Télécharger l’outil