Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-64424-Coolify- — Laboratorio CTF contenerizado para aprender y explotar CVE-2025-64424, una RCE por inyección de comandos en Coolify. Incluye entorno vulnerable, guía paso a paso y recuperación de bandera para capacitación en ciberseguridad. | Kitploit
Herramientas/GitHubGitHub/androidteacher/cve-2025-64424-coolify-
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
androidteacher/cve-2025-64424-coolify-

CVE-2025-64424-Coolify-

Laboratorio CTF contenerizado para aprender y explotar CVE-2025-64424, una RCE por inyección de comandos en Coolify. Incluye entorno vulnerable, guía paso a paso y recuperación de bandera para capacitación en ciberseguridad.

Ver Repositorio
11hace 6 mesesAún no revisado

Laboratorio de Vulnerabilidad RCE Coolify CVE-2025-64424

Plan de Lección: Red74-Coolio-CVE-2025-64424

Aviso de Exención: Este repositorio contiene una versión deliberadamente vulnerable de Coolify y está destinado a fines educativos, entornos CTF y formación en ciberseguridad. No implemente esto en un entorno de producción ni lo exponga a Internet público.

Este laboratorio proporciona un entorno local containerizado para aprender y explotar de forma segura la vulnerabilidad de Inyección de Comandos / Ejecución Remota de Código (RCE) (CVE-2025-64424 / GHSA-qx24-jhwj-8w6x) encontrada en los campos de fuente del repositorio Git de versiones de Coolify anteriores a 4.0.0-beta.420.7.


🚀 Instrucciones de Despliegue del Laboratorio

Este laboratorio es una aplicación multi-contenedor que depende de servicios backend como PostgreSQL, Redis y un agente host personalizado para funcionar correctamente. Debe desplegarse usando Docker Compose.

1. Clonar el Repositorio

Clone este repositorio exacto en su máquina local (o en el servidor que aloja el laboratorio CTF):

root@kitploit:~
git clone https://github.com/joshbeck2024/ctf-coolify-cve-2025-64424-rce.git
cd ctf-coolify-cve-2025-64424-rce

2. Iniciar el Entorno Vulnerable

Navegue al directorio lab y construya/inicie el stack multi-contenedor en modo detached:

root@kitploit:~
cd lab
docker compose up --build -d

Una vez que los contenedores estén ejecutándose correctamente, la interfaz web vulnerable de Coolify será accesible en: 👉 http://localhost:10005

3. Detener el Entorno

Para detener de forma segura el entorno del laboratorio sin destruir sus configuraciones de despliegue o el estado de la base de datos, ejecute:

root@kitploit:~
cd lab
docker compose down

4. Reinicio / Restablecimiento Completo de Fábrica

Si comete un error, o simplemente desea eliminar por completo el laboratorio a un estado limpio y prístino (eliminando todos los volúmenes, claves SSH y datos de la base de datos), ejecute lo siguiente:

root@kitploit:~
cd lab
docker compose down -v
docker compose up --build -d

📚 Soluciones y Documentación

Explicaciones detalladas de la vulnerabilidad, el desglose técnico del fallo en el código fuente y soluciones paso a paso para explotar la RCE y recuperar la bandera secreta (/flag/flag.txt) se pueden encontrar en el directorio Walkthrough/.

Descargar herramienta