
Cyber range educacional isolado compatível com FreePBX para CVE-2025-57819 (CWE-89/CWE-288). Laboratório Docker — não é o FreePBX oficial da Sangoma.
Cyber-range educacional isolado para CVE-2025-57819 (CWE-89, CWE-288).
Aplicação de treinamento compatível com FreePBX original — não é o FreePBX oficial da Sangoma.
git clone https://github.com/shivammittal2403/cve-2025-57819-freepbx-range
cd cve-2025-57819-freepbx-range
cp .env.example .env
# Optional patched profile source:
cp -a target/app target/apache target/php target/scripts target-patched/
docker compose build
docker compose up -d
admin / admin)docker exec -it cve57819-attacker bashdocker compose --profile patched up -d| Serviço | Função |
|---|---|
| target | GUI estilo FreePBX em Apache + PHP + endpoint vulnerável |
| database | MariaDB |
| pbx | Agendador com lista de permissões |
| attacker | Estação de trabalho com ferramentas |
| observer | Monitor de logs do SOC |
| frontend | Painel do Range |
127.0.0.1 por padrãowrite_flag, etc.)Consulte challenges/ — reconhecimento → limite de autenticação → endpoint → SQLi → BD → cron → execução → forense → detecção → remediação.
docs/STUDENT.md, docs/INSTRUCTOR.md, docs/VULNERABILITY.md, docs/ATTACK_CHAIN.md
MIT — apenas para uso educacional. Consulte SECURITY.md.