
مختبر CTF معبأ في حاويات لتعلم واستغلال CVE-2025-64424، وهو RCE بحقن الأوامر في Coolify. يتضمن بيئة ضعيفة ودليل خطوة بخطوة واسترجاع العلم للتدريب الأمني.
خطة الدرس: Red74-Coolio-CVE-2025-64424
إخلاء مسؤولية: يحتوي هذا المستودع على نسخة معرضة للثغرات عمدًا من Coolify وهي مخصصة للأغراض التعليمية وبيئات مسابقات CTF والتدريب على الأمن السيبراني. لا تقم بنشر هذا في بيئة إنتاج أو تعريضه للإنترنت العام.
يوفر هذا المختبر بيئة محلية معزولة (حاوية) لتعلم واستغلال ثغرة حقن الأوامر/تنفيذ الأوامر عن بعد (RCE) (CVE-2025-64424 / GHSA-qx24-jhwj-8w6x) الموجودة في حقول مصدر مستودع Git لإصدارات Coolify السابقة للإصدار 4.0.0-beta.420.7.
هذا المختبر هو تطبيق متعدد الحاويات يعتمد على خدمات خلفية مثل PostgreSQL وRedis وعامل مضيف مخصص ليعمل بشكل صحيح. يجب نشره باستخدام Docker Compose.
استنساخ هذا المستودع بالضبط إلى جهازك المحلي (أو الخادم الذي يستضيف مختبر CTF):
git clone https://github.com/joshbeck2024/ctf-coolify-cve-2025-64424-rce.git
cd ctf-coolify-cve-2025-64424-rce
انتقل إلى دليل lab وقم ببناء/بدء تشغيل مجموعة الحاويات المتعددة في الوضع المنفصل (detached mode):
cd lab
docker compose up --build -d
بمجرد تشغيل الحاويات بنجاح، ستكون واجهة Coolify المعرضة للثغرات متاحة على الرابط:
👉 http://localhost:10005
لإيقاف بيئة المختبر بأمان دون تدمير تكوينات النشر الخاصة بك أو حالة قاعدة البيانات، قم بتشغيل:
cd lab
docker compose down
إذا ارتكبت خطأً، أو ببساطة تريد مسح المختبر بالكامل وإعادته إلى حالة نظيفة ونقية (إزالة جميع وحدات التخزين ومفاتيح SSH وبيانات قاعدة البيانات)، قم بتشغيل ما يلي:
cd lab
docker compose down -v
docker compose up --build -d
يمكن العثور على شروحات مفصلة للثغرة، والتحليل التقني لخلل كود المصدر، والحلول خطوة بخطوة لاستغلال ثغرة تنفيذ الأوامر عن بعد (RCE) لاسترداد العلم السري (/flag/flag.txt) في دليل Walkthrough/.