Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-57819-freepbx-range — CVE-2025-57819 (CWE-89/CWE-288) के लिए पृथक शैक्षिक FreePBX-संगत साइबर रेंज। Docker लैब — आधिकारिक Sangoma FreePBX नहीं। | Kitploit
उपकरण/GitHubGitHub/shivammittal2403/cve-2025-57819-freepbx-range
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाघटना प्रतिक्रियालैब और अभ्यास
GitHubshivammittal2403/cve-2025-57819-freepbx-range

cve-2025-57819-freepbx-range

CVE-2025-57819 (CWE-89/CWE-288) के लिए पृथक शैक्षिक FreePBX-संगत साइबर रेंज। Docker लैब — आधिकारिक Sangoma FreePBX नहीं।

रिपॉजिटरी देखें
1620 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-57819 FreePBX साइबर रेंज

CVE-2025-57819 (CWE-89, CWE-288) के लिए पृथक शैक्षिक साइबर-रेंज।

मूल FreePBX-संगत प्रशिक्षण अनुप्रयोग — आधिकारिक Sangoma FreePBX नहीं।

त्वरित शुरुआत

git clone https://github.com/shivammittal2403/cve-2025-57819-freepbx-range
cd cve-2025-57819-freepbx-range
cp .env.example .env
# Optional patched profile source:
cp -a target/app target/apache target/php target/scripts target-patched/
docker compose build
docker compose up -d
  • PBX UI: http://127.0.0.1:8080/ (admin / admin)
  • Range UI: http://127.0.0.1:8082/
  • Attacker: docker exec -it cve57819-attacker bash
  • Patched: docker compose --profile patched up -d → :8081

आर्किटेक्चर

ServiceRole
targetApache + PHP FreePBX-style GUI + vulnerable endpoint
databaseMariaDB
pbxAllowlisted scheduler
attackerTools workstation
observerSOC log monitor
frontendRange dashboard

सुरक्षा

  • डिफ़ॉल्ट रूप से 127.0.0.1 पर बाइंड होता है
  • कोई विशेषाधिकार प्राप्त कंटेनर / Docker सॉकेट / होस्ट माउंट नहीं
  • केवल शेड्यूलर अनुमति-सूची (write_flag, आदि)
  • कोई रिवर्स शेल या इंटरनेट स्कैनिंग नहीं

CTF (1500 pts)

देखें challenges/ — recon → auth boundary → endpoint → SQLi → DB → cron → exec → forensics → detection → remediation।

दस्तावेज़

docs/STUDENT.md, docs/INSTRUCTOR.md, docs/VULNERABILITY.md, docs/ATTACK_CHAIN.md

लाइसेंस

MIT — केवल शैक्षिक उपयोग के लिए। देखें SECURITY.md।

टूल डाउनलोड करें