Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2025-57819-freepbx-range — Cyber range educativo isolato compatibile con FreePBX per CVE-2025-57819 (CWE-89/CWE-288). Laboratorio Docker — non è il FreePBX ufficiale di Sangoma. | Kitploit
Strumenti/GitHubGitHub/shivammittal2403/cve-2025-57819-freepbx-range
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e FormazioneRisposta agli IncidentiLab e Pratica
GitHubshivammittal2403/cve-2025-57819-freepbx-range

cve-2025-57819-freepbx-range

Cyber range educativo isolato compatibile con FreePBX per CVE-2025-57819 (CWE-89/CWE-288). Laboratorio Docker — non è il FreePBX ufficiale di Sangoma.

Vedi Repository
5h 20m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-57819 FreePBX Cyber Range

Cyber-range didattico isolato per CVE-2025-57819 (CWE-89, CWE-288).

Applicazione di training compatibile con FreePBX — non è il FreePBX ufficiale di Sangoma.

Avvio rapido

root@kitploit:~
git clone https://github.com/shivammittal2403/cve-2025-57819-freepbx-range
cd cve-2025-57819-freepbx-range
cp .env.example .env
# Optional patched profile source:
cp -a target/app target/apache target/php target/scripts target-patched/
docker compose build
docker compose up -d
  • PBX UI: http://127.0.0.1:8080/ (admin / admin)
  • Range UI: http://127.0.0.1:8082/
  • Attacker: docker exec -it cve57819-attacker bash
  • Patched: docker compose --profile patched up -d → :8081

Architettura

ServizioRuolo
targetGUI in stile FreePBX Apache + PHP + endpoint vulnerabile
databaseMariaDB
pbxScheduler in allowlist
attackerWorkstation con strumenti
observerMonitor log SOC
frontendDashboard del range

Sicurezza

  • Si associa a 127.0.0.1 per impostazione predefinita
  • Nessun container privilegiato / socket Docker / mount dell'host
  • Solo allowlist dello scheduler (write_flag, ecc.)
  • Nessuna reverse shell o scansione Internet

CTF (1500 pts)

Vedi challenges/ — recon → auth boundary → endpoint → SQLi → DB → cron → exec → forensics → detection → remediation.

Documentazione

docs/STUDENT.md, docs/INSTRUCTOR.md, docs/VULNERABILITY.md, docs/ATTACK_CHAIN.md

Licenza

MIT — solo per uso didattico. Vedi SECURITY.md.

Scarica lo strumento