
CVE-2025-57819(CWE-89/CWE-288)을 위한 격리된 교육용 FreePBX 호환 사이버 레인지입니다. Docker 랩으로, 공식 Sangoma FreePBX가 아닙니다.
격리된 교육용 사이버 레인지 — CVE-2025-57819 (CWE-89, CWE-288)용.
FreePBX 호환 교육용 애플리케이션 — 공식 Sangoma FreePBX가 아님.
git clone https://github.com/shivammittal2403/cve-2025-57819-freepbx-range
cd cve-2025-57819-freepbx-range
cp .env.example .env
# 선택적 패치 프로필 소스:
cp -a target/app target/apache target/php target/scripts target-patched/
docker compose build
docker compose up -d
admin / admin)docker exec -it cve57819-attacker bashdocker compose --profile patched up -d → :8081| 서비스 | 역할 |
|---|---|
| target | Apache + PHP FreePBX 스타일 GUI + 취약한 엔드포인트 |
| database | MariaDB |
| pbx | 허용 목록 스케줄러 |
| attacker | 도구 워크스테이션 |
| observer | SOC 로그 모니터 |
| frontend | 레인지 대시보드 |
127.0.0.1에 바인딩write_flag 등)challenges/ 참조 — 정찰 → 인증 경계 → 엔드포인트 → SQLi → DB → cron → exec → 포렌식 → 탐지 → 교정.
docs/STUDENT.md, docs/INSTRUCTOR.md, docs/VULNERABILITY.md, docs/ATTACK_CHAIN.md
MIT — 교육용으로만 사용. SECURITY.md 참조.