
Laboratorio CTF contenerizado para aprender y explotar CVE-2025-64424, una RCE por inyección de comandos en Coolify. Incluye entorno vulnerable, guía paso a paso y recuperación de bandera para capacitación en ciberseguridad.
Plan de Lección: Red74-Coolio-CVE-2025-64424
Aviso de Exención: Este repositorio contiene una versión deliberadamente vulnerable de Coolify y está destinado a fines educativos, entornos CTF y formación en ciberseguridad. No implemente esto en un entorno de producción ni lo exponga a Internet público.
Este laboratorio proporciona un entorno local containerizado para aprender y explotar de forma segura la vulnerabilidad de Inyección de Comandos / Ejecución Remota de Código (RCE) (CVE-2025-64424 / GHSA-qx24-jhwj-8w6x) encontrada en los campos de fuente del repositorio Git de versiones de Coolify anteriores a 4.0.0-beta.420.7.
Este laboratorio es una aplicación multi-contenedor que depende de servicios backend como PostgreSQL, Redis y un agente host personalizado para funcionar correctamente. Debe desplegarse usando Docker Compose.
Clone este repositorio exacto en su máquina local (o en el servidor que aloja el laboratorio CTF):
git clone https://github.com/joshbeck2024/ctf-coolify-cve-2025-64424-rce.git
cd ctf-coolify-cve-2025-64424-rce
Navegue al directorio lab y construya/inicie el stack multi-contenedor en modo detached:
cd lab
docker compose up --build -d
Una vez que los contenedores estén ejecutándose correctamente, la interfaz web vulnerable de Coolify será accesible en:
👉 http://localhost:10005
Para detener de forma segura el entorno del laboratorio sin destruir sus configuraciones de despliegue o el estado de la base de datos, ejecute:
cd lab
docker compose down
Si comete un error, o simplemente desea eliminar por completo el laboratorio a un estado limpio y prístino (eliminando todos los volúmenes, claves SSH y datos de la base de datos), ejecute lo siguiente:
cd lab
docker compose down -v
docker compose up --build -d
Explicaciones detalladas de la vulnerabilidad, el desglose técnico del fallo en el código fuente y soluciones paso a paso para explotar la RCE y recuperar la bandera secreta (/flag/flag.txt) se pueden encontrar en el directorio Walkthrough/.