Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
coolify-cve-2025-66209-66213 — تنبيه أمني عام لـ CVE-2025-66209, CVE-2025-66210, CVE-2025-66211, CVE-2025-66212, و CVE-2025-66213 | Kitploit
أدوات/GitHubGitHub/0xrakan/coolify-cve-2025-66209-66213
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن السحابةالقيادة والسيطرةالهروب من الحاوية
GitHub0xrakan/coolify-cve-2025-66209-66213

coolify-cve-2025-66209-66213

تنبيه أمني عام لـ CVE-2025-66209, CVE-2025-66210, CVE-2025-66211, CVE-2025-66212, و CVE-2025-66213

عرض المستودع
16منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تنبيهات أمان Coolify - CVE-2025-66209 إلى CVE-2025-66213

المبلغ: 0xrakan
البائع: coollabsio/coolify
الإصدارات المتأثرة: < v4.0.0-beta.451
الإصدار المُصحَّح: v4.0.0-beta.451
الخطورة: حرجة (CVSS 9.4)

نظرة عامة

تم اكتشاف خمس ثغرات حرجة لحقن الأوامر بعد المصادقة في Coolify تسمح للمستخدمين المُصادَق عليهم بصلاحيات إدارة التطبيقات/الخدمات بتنفيذ أوامر عشوائية كجذر (root) على الخوادم المُدارة، مما يؤدي إلى الهروب من الحاوية واختراق كامل للنظام المضيف.

الثغرات

CVE-2025-66213 - تنفيذ تعليمات برمجية عن بُعد بعد المصادقة عبر حقن الأوامر في مسار تحميل دليل تخزين الملفات

GHSA ID: GHSA-cj2c-9jx8-j427
الخطورة: حرجة (CVSS 9.4)
CWE: CWE-78 (حقن أوامر نظام التشغيل)

ثغرة حقن أوامر بعد المصادقة في وظيفة مسار تحميل دليل تخزين الملفات تسمح للمستخدمين بصلاحيات إدارة التطبيقات/الخدمات بتنفيذ أوامر عشوائية كجذر على الخوادم المُدارة. يتم تمرير المعامل file_storage_directory_source مباشرةً إلى أوامر shell دون تعقيم مناسب، مما يُمكّن من تنفيذ تعليمات برمجية عن بُعد بالكامل على النظام المضيف.

التأثير:

  • تنفيذ أوامر عشوائية كجذر
  • الهروب من الحاوية
  • اختراق كامل للنظام المضيف

CVE-2025-66212 - تنفيذ تعليمات برمجية عن بُعد بعد المصادقة عبر حقن الأوامر في اسم ملف تهيئة البروكسي الديناميكي

GHSA ID: GHSA-q7rg-2j7p-83gp
الخطورة: حرجة (CVSS 9.4)
CWE: CWE-78 (حقن أوامر نظام التشغيل)

ثغرة حقن أوامر بعد المصادقة في معالجة اسم ملف تهيئة البروكسي الديناميكي تسمح للمستخدمين بصلاحيات إدارة التطبيقات/الخدمات بتنفيذ أوامر عشوائية كجذر على الخوادم المُدارة. يتم تمرير أسماء ملفات تهيئة البروكسي إلى أوامر shell دون هروب مناسب، مما يُمكّن من تنفيذ تعليمات برمجية عن بُعد بالكامل.

التأثير:

  • تنفيذ أوامر عشوائية كجذر
  • الهروب من الحاوية
  • اختراق كامل للنظام المضيف

CVE-2025-66211 - تنفيذ تعليمات برمجية عن بُعد بعد المصادقة عبر حقن الأوامر في اسم ملف تهيئة PostgreSQL

GHSA ID: GHSA-24mp-fc9q-c884
الخطورة: حرجة (CVSS 9.4)
CWE: CWE-78 (حقن أوامر نظام التشغيل)

ثغرة حقن أوامر بعد المصادقة في معالجة اسم ملف تهيئة PostgreSQL تسمح للمستخدمين بصلاحيات إدارة التطبيقات/الخدمات بتنفيذ أوامر عشوائية كجذر على الخوادم المُدارة. يتم تمرير أسماء ملفات تهيئة PostgreSQL إلى أوامر shell دون التحقق المناسب، مما يُمكّن من تنفيذ تعليمات برمجية عن بُعد بالكامل.

التأثير:

  • تنفيذ أوامر عشوائية كجذر
  • الهروب من الحاوية
  • اختراق كامل للنظام المضيف

CVE-2025-66209 - تنفيذ تعليمات برمجية عن بُعد بعد المصادقة عبر حقن الأوامر في نسخ قواعد البيانات الاحتياطي

GHSA ID: GHSA-vm5p-43qh-7pmq
الخطورة: حرجة (CVSS 9.4)
CWE: CWE-78 (حقن أوامر نظام التشغيل)

ثغرة حقن أوامر بعد المصادقة في وظيفة النسخ الاحتياطي لقواعد البيانات تسمح للمستخدمين بصلاحيات إدارة التطبيقات/الخدمات بتنفيذ أوامر عشوائية كجذر على الخوادم المُدارة. يتم تمرير أسماء قواعد البيانات المستخدمة في عمليات النسخ الاحتياطي مباشرةً إلى أوامر shell دون تعقيم، مما يُمكّن من تنفيذ تعليمات برمجية عن بُعد بالكامل.

التأثير:

  • تنفيذ أوامر عشوائية كجذر
  • الهروب من الحاوية
  • اختراق كامل للنظام المضيف

CVE-2025-66210 - تنفيذ تعليمات برمجية عن بُعد بعد المصادقة عبر حقن الأوامر في استيراد قاعدة البيانات

GHSA ID: GHSA-q33h-22xm-4cgh
الخطورة: حرجة (CVSS 9.4)
CWE: CWE-78 (حقن أوامر نظام التشغيل)

ثغرة حقن أوامر بعد المصادقة في وظيفة استيراد قاعدة البيانات تسمح للمستخدمين بصلاحيات إدارة التطبيقات/الخدمات بتنفيذ أوامر عشوائية كجذر على الخوادم المُدارة. يتم تمرير أسماء قواعد البيانات المستخدمة في عمليات الاستيراد مباشرةً إلى أوامر shell دون تعقيم، مما يُمكّن من تنفيذ تعليمات برمجية عن بُعد بالكامل.

التأثير:

  • تنفيذ أوامر عشوائية كجذر
  • الهروب من الحاوية
  • اختراق كامل للنظام المضيف

التفاصيل الفنية

تنشأ جميع الثغرات الخمس من عدم كفاية التحقق من صحة الإدخال وتعقيم المعاملات التي يتحكم بها المستخدم والتي يتم تمريرها لاحقًا إلى أوامر shell. تقوم الوظائف المتأثرة بمعالجة أسماء قواعد البيانات ومسارات الملفات وأسماء ملفات التهيئة دون هروب مناسب، مما يسمح بحقن وتنفيذ محارف shell الوصفية. وبما أن Coolify يعمل بصلاحيات مرتفعة لإدارة حاويات Docker وعمليات النظام المضيف، فإن الاستغلال الناجح لأي من هذه الثغرات يؤدي إلى تنفيذ الأوامر كمستخدم جذر على النظام المضيف، مما يحقق فعليًا الهروب من الحاوية واختراق المضيف بالكامل.

إثبات المفهوم

يتم حجب التفاصيل الفنية واستغلالات إثبات المفهوم لمنح المستخدمين وقتًا إضافيًا للترقية. تم تصحيح جميع الثغرات في الإصدار v4.0.0-beta.451.

الإصلاح

قم بالترقية فورًا إلى الإصدار v4.0.0-beta.451 أو أحدث.

قام فريق تطوير Coolify بتنفيذ التحقق الشامل من صحة الإدخال وهروب وسيطات shell عبر جميع الوظائف المتأثرة لمنع هجمات حقن الأوامر.

المراجع

  • طلب السحب للإصلاح: https://github.com/coollabsio/coolify/pull/7375
  • الإصدار المُصحَّح: https://github.com/coollabsio/coolify/releases/tag/v4.0.0-beta.451
  • تنبيهات أمان GitHub:
    • https://github.com/coollabsio/coolify/security/advisories/GHSA-cj2c-9jx8-j427
    • https://github.com/coollabsio/coolify/security/advisories/GHSA-q7rg-2j7p-83gp
    • https://github.com/coollabsio/coolify/security/advisories/GHSA-24mp-fc9q-c884
    • https://github.com/coollabsio/coolify/security/advisories/GHSA-vm5p-43qh-7pmq
    • https://github.com/coollabsio/coolify/security/advisories/GHSA-q33h-22xm-4cgh

سجلات CVE.org:

  • CVE-2025-66209
  • CVE-2025-66210
  • CVE-2025-66211
  • CVE-2025-66212
  • CVE-2025-66213

الجدول الزمني للإفصاح

  • نوفمبر 2025: اكتشاف الثغرات والإبلاغ عنها إلى المشرف
  • ديسمبر 2025: تعيين معرفات CVE من قبل GitHub Security
  • 3 ديسمبر 2025: إصدار التصحيحات في الإصدار v4.0.0-beta.451
  • 21 ديسمبر 2025: الإفصاح العام
  • 23 ديسمبر 2025: نشر CVEs رسميًا على CVE.org

الإشادة

اكتشف وأبلغ عن: 0xrakan
المصحح بواسطة: فريق تطوير Coolify (@andrasbacsi)


سجل CVE

معرف CVEرابط CVE.orgمعرف GHSAالمكونالحالة
CVE-2025-66213عرضGHSA-cj2c-9jx8-j427مسار تحميل دليل تخزين الملفاتمُصحَّح
CVE-2025-66212عرضGHSA-q7rg-2j7p-83gpاسم ملف تهيئة البروكسي الديناميكيمُصحَّح
CVE-2025-66211عرضGHSA-24mp-fc9q-c884اسم ملف تهيئة PostgreSQLمُصحَّح
CVE-2025-66209عرضGHSA-vm5p-43qh-7pmqالنسخ الاحتياطي لقاعدة البياناتمُصحَّح
CVE-2025-66210عرضGHSA-q33h-22xm-4cghاستيراد قاعدة البياناتمُصحَّح
تنزيل الأداة