Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-64424-Coolify- — مختبر CTF معبأ في حاويات لتعلم واستغلال CVE-2025-64424، وهو RCE بحقن الأوامر في Coolify. يتضمن بيئة ضعيفة ودليل خطوة بخطوة واسترجاع العلم للتدريب الأمني. | Kitploit
أدوات/GitHubGitHub/androidteacher/cve-2025-64424-coolify-
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
androidteacher/cve-2025-64424-coolify-

CVE-2025-64424-Coolify-

مختبر CTF معبأ في حاويات لتعلم واستغلال CVE-2025-64424، وهو RCE بحقن الأوامر في Coolify. يتضمن بيئة ضعيفة ودليل خطوة بخطوة واسترجاع العلم للتدريب الأمني.

عرض المستودع
11منذ 6 أشهرلم تتم المراجعة بعد

مختبر ثغرة تنفيذ الأوامر عن بعد (RCE) في Coolify CVE-2025-64424

خطة الدرس: Red74-Coolio-CVE-2025-64424

إخلاء مسؤولية: يحتوي هذا المستودع على نسخة معرضة للثغرات عمدًا من Coolify وهي مخصصة للأغراض التعليمية وبيئات مسابقات CTF والتدريب على الأمن السيبراني. لا تقم بنشر هذا في بيئة إنتاج أو تعريضه للإنترنت العام.

يوفر هذا المختبر بيئة محلية معزولة (حاوية) لتعلم واستغلال ثغرة حقن الأوامر/تنفيذ الأوامر عن بعد (RCE) (CVE-2025-64424 / GHSA-qx24-jhwj-8w6x) الموجودة في حقول مصدر مستودع Git لإصدارات Coolify السابقة للإصدار 4.0.0-beta.420.7.


🚀 تعليمات نشر المختبر

هذا المختبر هو تطبيق متعدد الحاويات يعتمد على خدمات خلفية مثل PostgreSQL وRedis وعامل مضيف مخصص ليعمل بشكل صحيح. يجب نشره باستخدام Docker Compose.

1. استنساخ المستودع

استنساخ هذا المستودع بالضبط إلى جهازك المحلي (أو الخادم الذي يستضيف مختبر CTF):

root@kitploit:~
git clone https://github.com/joshbeck2024/ctf-coolify-cve-2025-64424-rce.git
cd ctf-coolify-cve-2025-64424-rce

2. بدء البيئة المعرضة للثغرات

انتقل إلى دليل lab وقم ببناء/بدء تشغيل مجموعة الحاويات المتعددة في الوضع المنفصل (detached mode):

root@kitploit:~
cd lab
docker compose up --build -d

بمجرد تشغيل الحاويات بنجاح، ستكون واجهة Coolify المعرضة للثغرات متاحة على الرابط: 👉 http://localhost:10005

3. إيقاف البيئة

لإيقاف بيئة المختبر بأمان دون تدمير تكوينات النشر الخاصة بك أو حالة قاعدة البيانات، قم بتشغيل:

root@kitploit:~
cd lab
docker compose down

4. إعادة التشغيل / إعادة ضبط المصنع الكاملة

إذا ارتكبت خطأً، أو ببساطة تريد مسح المختبر بالكامل وإعادته إلى حالة نظيفة ونقية (إزالة جميع وحدات التخزين ومفاتيح SSH وبيانات قاعدة البيانات)، قم بتشغيل ما يلي:

root@kitploit:~
cd lab
docker compose down -v
docker compose up --build -d

📚 الحلول والوثائق

يمكن العثور على شروحات مفصلة للثغرة، والتحليل التقني لخلل كود المصدر، والحلول خطوة بخطوة لاستغلال ثغرة تنفيذ الأوامر عن بعد (RCE) لاسترداد العلم السري (/flag/flag.txt) في دليل Walkthrough/.

تنزيل الأداة