面向 CVE-2025-57819(CWE-89/CWE-288)的隔离式教育用 FreePBX 兼容网络靶场。Docker 实验环境——非 Sangoma 官方 FreePBX。
隔离式教育网络靶场,针对 CVE-2025-57819(CWE-89、CWE-288)。
兼容 FreePBX 的原创培训应用——并非 Sangoma 官方 FreePBX。
git clone https://github.com/shivammittal2403/cve-2025-57819-freepbx-range
cd cve-2025-57819-freepbx-range
cp .env.example .env
# 可选的已修补配置源:
cp -a target/app target/apache target/php target/scripts target-patched/
docker compose build
docker compose up -d
admin)docker exec -it cve57819-attacker bashdocker compose --profile patched up -d → :8081| 服务 | 角色 |
|---|---|
| target | Apache + PHP FreePBX 风格 GUI + 存在漏洞的端点 |
| database | MariaDB |
| pbx | 白名单调度器 |
| attacker | 工具工作站 |
| observer | SOC 日志监控 |
| frontend | 靶场仪表盘 |
127.0.0.1write_flag 等)参见 challenges/ —— 侦察 → 认证边界 → 端点 → SQLi → 数据库 → cron → 执行 → 取证 → 检测 → 修复。
docs/STUDENT.md、docs/INSTRUCTOR.md、docs/VULNERABILITY.md、docs/ATTACK_CHAIN.md
MIT —— 仅限教育用途。参见 SECURITY.md。