
CVE-2025-57819(CWE-89/CWE-288)向けの、FreePBX互換の分離された教育用サイバーレンジ。Dockerラボ — 公式のSangoma FreePBXではありません。
CVE-2025-57819(CWE-89、CWE-288)向けの隔離された教育用サイバーレンジ。
FreePBX 互換のトレーニングアプリケーション — 公式の Sangoma FreePBX ではありません。
git clone https://github.com/shivammittal2403/cve-2025-57819-freepbx-range
cd cve-2025-57819-freepbx-range
cp .env.example .env
# Optional patched profile source:
cp -a target/app target/apache target/php target/scripts target-patched/
docker compose build
docker compose up -d
admin / admin)docker exec -it cve57819-attacker bashdocker compose --profile patched up -d → :8081| Service | Role |
|---|---|
| target | Apache + PHP FreePBX-style GUI + vulnerable endpoint |
| database | MariaDB |
| pbx | Allowlisted scheduler |
| attacker | Tools workstation |
| observer | SOC log monitor |
| frontend | Range dashboard |
127.0.0.1 にバインドwrite_flag など)challenges/ を参照 — 偵察 → 認証境界 → エンドポイント → SQLi → DB → cron → 実行 → フォレンジック → 検知 → 修復。
docs/STUDENT.md、docs/INSTRUCTOR.md、docs/VULNERABILITY.md、docs/ATTACK_CHAIN.md
MIT — 教育目的での使用に限ります。SECURITY.md を参照してください。