
Unterrichtsplan: Red74-Coolio-CVE-2025-64424
Haftungsausschluss: Dieses Repository enthält eine absichtlich verwundbare Version von Coolify und ist für Bildungszwecke, CTF-Umgebungen und Cybersicherheitsschulungen gedacht. Stelle diese Umgebung nicht in der Produktion bereit und setze sie nicht dem öffentlichen Internet aus.
Dieses Labor bietet eine lokale, containerisierte Umgebung, um die Schwachstelle für Befehlsinjizierung / Remote-Codeausführung (RCE) (CVE-2025-64424 / GHSA-qx24-jhwj-8w6x) sicher zu erlernen und auszunutzen, die in den Git-Repository-Quellfeldern von Coolify-Versionen vor 4.0.0-beta.420.7 gefunden wurde.
Dieses Labor ist eine Anwendung aus mehreren Containern, die auf Backend-Dienste wie PostgreSQL, Redis und einen benutzerdefinierten Host-Agenten angewiesen ist, um korrekt zu funktionieren. Sie muss mit Docker Compose bereitgestellt werden.
Klonen Sie dieses exakte Repository auf Ihren lokalen Rechner (oder den Server, der das CTF-Labor hostet):
git clone https://github.com/joshbeck2024/ctf-coolify-cve-2025-64424-rce.git
cd ctf-coolify-cve-2025-64424-rce
Wechseln Sie in das Verzeichnis lab und bauen/starten Sie den Multi-Container-Stack im Detached-Modus:
cd lab
docker compose up --build -d
Sobald die Container erfolgreich laufen, ist die verwundbare Coolify-Weboberfläche erreichbar unter:
👉 http://localhost:10005
Um die Lab-Umgebung sicher zu stoppen, ohne Ihre Bereitstellungskonfigurationen oder den Datenbankzustand zu zerstören, führen Sie Folgendes aus:
cd lab
docker compose down
Wenn Sie einen Fehler gemacht haben oder das Labor einfach vollständig in einen makellosen, sauberen Zustand zurücksetzen möchten (Entfernen aller Volumes, SSH-Schlüssel und Datenbankdaten), führen Sie Folgendes aus:
cd lab
docker compose down -v
docker compose up --build -d
Ausführliche Erklärungen zur Schwachstelle, die technische Aufschlüsselung des Quellcodefehlers sowie Schritt-für-Schritt-Lösungen, um die RCE auszunutzen und die geheime Flagge (/flag/flag.txt) abzurufen, finden Sie im Verzeichnis Walkthrough/.