
CVE-2025-57819 (CWE-89/CWE-288) के लिए पृथक शैक्षिक FreePBX-संगत साइबर रेंज। Docker लैब — आधिकारिक Sangoma FreePBX नहीं।
CVE-2025-57819 (CWE-89, CWE-288) के लिए पृथक शैक्षिक साइबर-रेंज।
मूल FreePBX-संगत प्रशिक्षण अनुप्रयोग — आधिकारिक Sangoma FreePBX नहीं।
git clone https://github.com/shivammittal2403/cve-2025-57819-freepbx-range
cd cve-2025-57819-freepbx-range
cp .env.example .env
# Optional patched profile source:
cp -a target/app target/apache target/php target/scripts target-patched/
docker compose build
docker compose up -d
admin / admin)docker exec -it cve57819-attacker bashdocker compose --profile patched up -d → :8081| Service | Role |
|---|---|
| target | Apache + PHP FreePBX-style GUI + vulnerable endpoint |
| database | MariaDB |
| pbx | Allowlisted scheduler |
| attacker | Tools workstation |
| observer | SOC log monitor |
| frontend | Range dashboard |
127.0.0.1 पर बाइंड होता हैwrite_flag, आदि)देखें challenges/ — recon → auth boundary → endpoint → SQLi → DB → cron → exec → forensics → detection → remediation।
docs/STUDENT.md, docs/INSTRUCTOR.md, docs/VULNERABILITY.md, docs/ATTACK_CHAIN.md
MIT — केवल शैक्षिक उपयोग के लिए। देखें SECURITY.md।