Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-64424-Coolify- | Kitploit
Tools/GitHubGitHub/androidteacher/cve-2025-64424-coolify-
Container-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & BildungLabs & Praxis

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
androidteacher/cve-2025-64424-coolify-

CVE-2025-64424-Coolify-

Repository anzeigen
1vor 5 MonatenNoch nicht geprüft

Coolify CVE-2025-64424 RCE-Schwachstellenlabor

Unterrichtsplan: Red74-Coolio-CVE-2025-64424

Haftungsausschluss: Dieses Repository enthält eine absichtlich verwundbare Version von Coolify und ist für Bildungszwecke, CTF-Umgebungen und Cybersicherheitsschulungen gedacht. Stelle diese Umgebung nicht in der Produktion bereit und setze sie nicht dem öffentlichen Internet aus.

Dieses Labor bietet eine lokale, containerisierte Umgebung, um die Schwachstelle für Befehlsinjizierung / Remote-Codeausführung (RCE) (CVE-2025-64424 / GHSA-qx24-jhwj-8w6x) sicher zu erlernen und auszunutzen, die in den Git-Repository-Quellfeldern von Coolify-Versionen vor 4.0.0-beta.420.7 gefunden wurde.


🚀 Anleitung zur Lab-Bereitstellung

Dieses Labor ist eine Anwendung aus mehreren Containern, die auf Backend-Dienste wie PostgreSQL, Redis und einen benutzerdefinierten Host-Agenten angewiesen ist, um korrekt zu funktionieren. Sie muss mit Docker Compose bereitgestellt werden.

1. Repository klonen

Klonen Sie dieses exakte Repository auf Ihren lokalen Rechner (oder den Server, der das CTF-Labor hostet):

root@kitploit:~
git clone https://github.com/joshbeck2024/ctf-coolify-cve-2025-64424-rce.git
cd ctf-coolify-cve-2025-64424-rce

2. Verwundbare Umgebung starten

Wechseln Sie in das Verzeichnis lab und bauen/starten Sie den Multi-Container-Stack im Detached-Modus:

root@kitploit:~
cd lab
docker compose up --build -d

Sobald die Container erfolgreich laufen, ist die verwundbare Coolify-Weboberfläche erreichbar unter: 👉 http://localhost:10005

3. Umgebung stoppen

Um die Lab-Umgebung sicher zu stoppen, ohne Ihre Bereitstellungskonfigurationen oder den Datenbankzustand zu zerstören, führen Sie Folgendes aus:

root@kitploit:~
cd lab
docker compose down

4. Neustart / Vollständiger Factory-Reset

Wenn Sie einen Fehler gemacht haben oder das Labor einfach vollständig in einen makellosen, sauberen Zustand zurücksetzen möchten (Entfernen aller Volumes, SSH-Schlüssel und Datenbankdaten), führen Sie Folgendes aus:

root@kitploit:~
cd lab
docker compose down -v
docker compose up --build -d

📚 Lösungen & Dokumentation

Ausführliche Erklärungen zur Schwachstelle, die technische Aufschlüsselung des Quellcodefehlers sowie Schritt-für-Schritt-Lösungen, um die RCE auszunutzen und die geheime Flagge (/flag/flag.txt) abzurufen, finden Sie im Verzeichnis Walkthrough/.

Tool herunterladen