Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-57819-freepbx-range — Изолированный образовательный киберполигон, совместимый с FreePBX, для CVE-2025-57819 (CWE-89/CWE-288). Лаборатория Docker — не официальный Sangoma FreePBX. | Kitploit
Инструменты/GitHubGitHub/shivammittal2403/cve-2025-57819-freepbx-range
Анализ уязвимостейЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и ОбразованиеРеагирование на ИнцидентыЛаборатории и Практика
GitHub
shivammittal2403/cve-2025-57819-freepbx-range

cve-2025-57819-freepbx-range

Изолированный образовательный киберполигон, совместимый с FreePBX, для CVE-2025-57819 (CWE-89/CWE-288). Лаборатория Docker — не официальный Sangoma FreePBX.

Репозиторий
1620 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-57819 FreePBX Cyber Range

Изолированный учебный киберполигон для CVE-2025-57819 (CWE-89, CWE-288).

Совместимое с FreePBX учебное приложение — не официальный Sangoma FreePBX.

Быстрый старт

git clone https://github.com/shivammittal2403/cve-2025-57819-freepbx-range
cd cve-2025-57819-freepbx-range
cp .env.example .env
# Optional patched profile source:
cp -a target/app target/apache target/php target/scripts target-patched/
docker compose build
docker compose up -d
  • PBX UI: http://127.0.0.1:8080/ (admin / admin)
  • Range UI: http://127.0.0.1:8082/
  • Attacker: docker exec -it cve57819-attacker bash
  • Patched: docker compose --profile patched up -d → :8081

Архитектура

ServiceRole
targetApache + PHP FreePBX-style GUI + vulnerable endpoint
databaseMariaDB
pbxAllowlisted scheduler
attackerTools workstation
observerSOC log monitor
frontendRange dashboard

Безопасность

  • По умолчанию привязывается к 127.0.0.1
  • Никаких привилегированных контейнеров / Docker socket / монтирования хоста
  • Только allowlist планировщика (write_flag и т. д.)
  • Никаких reverse shell или сканирования Интернета

CTF (1500 очков)

См. challenges/ — разведка → граница аутентификации → endpoint → SQLi → БД → cron → exec → форензика → обнаружение → устранение.

Документация

docs/STUDENT.md, docs/INSTRUCTOR.md, docs/VULNERABILITY.md, docs/ATTACK_CHAIN.md

Лицензия

MIT — только для образовательного использования. См. SECURITY.md.

Скачать инструмент