Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2025-57819-freepbx-range — Cyber range educacional isolado compatível com FreePBX para CVE-2025-57819 (CWE-89/CWE-288). Laboratório Docker — não é o FreePBX oficial da Sangoma. | Kitploit
Ferramentas/GitHubGitHub/shivammittal2403/cve-2025-57819-freepbx-range
Análise de VulnerabilidadesExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e EducaçãoResposta a IncidentesLabs e Prática
GitHubshivammittal2403/cve-2025-57819-freepbx-range

cve-2025-57819-freepbx-range

Cyber range educacional isolado compatível com FreePBX para CVE-2025-57819 (CWE-89/CWE-288). Laboratório Docker — não é o FreePBX oficial da Sangoma.

Ver Repositório
há 5h 20mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-57819 FreePBX Cyber Range

Cyber-range educacional isolado para CVE-2025-57819 (CWE-89, CWE-288).

Aplicação de treinamento compatível com FreePBX original — não é o FreePBX oficial da Sangoma.

Início rápido

root@kitploit:~
git clone https://github.com/shivammittal2403/cve-2025-57819-freepbx-range
cd cve-2025-57819-freepbx-range
cp .env.example .env
# Optional patched profile source:
cp -a target/app target/apache target/php target/scripts target-patched/
docker compose build
docker compose up -d
  • Interface do PBX: http://127.0.0.1:8080/ (admin / admin)
  • Interface do Range: http://127.0.0.1:8082/
  • Atacante: docker exec -it cve57819-attacker bash
  • Corrigido: → :8081
docker compose --profile patched up -d

Arquitetura

ServiçoFunção
targetGUI estilo FreePBX em Apache + PHP + endpoint vulnerável
databaseMariaDB
pbxAgendador com lista de permissões
attackerEstação de trabalho com ferramentas
observerMonitor de logs do SOC
frontendPainel do Range

Segurança

  • Vincula-se a 127.0.0.1 por padrão
  • Sem contêineres privilegiados / socket Docker / montagens do host
  • Apenas lista de permissões do agendador (write_flag, etc.)
  • Sem reverse shells ou varredura na Internet

CTF (1500 pts)

Consulte challenges/ — reconhecimento → limite de autenticação → endpoint → SQLi → BD → cron → execução → forense → detecção → remediação.

Documentação

docs/STUDENT.md, docs/INSTRUCTOR.md, docs/VULNERABILITY.md, docs/ATTACK_CHAIN.md

Licença

MIT — apenas para uso educacional. Consulte SECURITY.md.

Baixar ferramenta