Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-34161 — ثغرة تنفيذ أوامر عن بُعد (RCE) بعد المصادقة بصلاحيات منخفضة في Coolify عبر أوامر شل غير معقّمة في حقل مستودع Git. | Kitploit
أدوات/GitHubGitHub/eyodav/cve-2025-34161
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubeyodav/cve-2025-34161

CVE-2025-34161

ثغرة تنفيذ أوامر عن بُعد (RCE) بعد المصادقة بصلاحيات منخفضة في Coolify عبر أوامر شل غير معقّمة في حقل مستودع Git.

عرض المستودع
112منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الحقلالقيمة
CVE IDCVE-2025-34161
المتأثرCoolify <= v4.0.0-beta.420.6
أُصلح فيv4.0.0-beta.420.7
الخطورةحرجة
CVSS 4.0CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
CWECWE-78 (حقن أوامر نظام التشغيل)

الملخص

إصدارات Coolify التي تسبق الإصدار v4.0.0-beta.420.6 وتتضمنه معرّضة لثغرة حرجة تتمثل في تنفيذ التعليمات البرمجية عن بُعد (RCE) في سير عمل نشر المشاريع. تتيح المنصة للمستخدمين المصادَق عليهم، من ذوي الصلاحيات المنخفضة، حقن أوامر شل تعسفية عبر حقل Git Repository URL أثناء إنشاء المشروع. من خلال إرسال سلسلة مستودع مصمّمة بعناية تحتوي على صيغة حقن أوامر، يمكن للمهاجم تنفيذ أوامر تعسفية على النظام المضيف الأساسي، مما يؤدي إلى اختراق الخادم بالكامل.

التأثير

  • تنفيذ التعليمات البرمجية عن بُعد (RCE)
  • تصعيد الامتيازات من مستخدم منخفض الصلاحيات إلى اختراق كامل للنظام المضيف
  • فقدان كامل للسرية والسلامة والتوافر

خطوات إعادة الإنتاج

  1. سجّل الدخول كمستخدم منخفض الصلاحيات
  2. أنشئ مشروعًا جديدًا
  3. اختر GIT خاص
  4. أدخل حمولة خبيثة في حقل Git Repository URL (مثل [email protected]:fake/repo.git; cat /etc/passwd #;)
  5. انشر المشروع → لاحظ تنفيذ الأوامر التعسفية في السجل

المراجع

  • سجل CVE - CVE-2025-34161
تنزيل الأداة