Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-34161 — RCE autenticado de bajo privilegio en Coolify a través de comandos de shell no saneados en el campo de Repositorio Git. | Kitploit
Herramientas/GitHubGitHub/eyodav/cve-2025-34161
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubeyodav/cve-2025-34161

CVE-2025-34161

RCE autenticado de bajo privilegio en Coolify a través de comandos de shell no saneados en el campo de Repositorio Git.

Ver Repositorio
112hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
CampoValor
ID de CVECVE-2025-34161
AfectadoCoolify <= v4.0.0-beta.420.6
Corregido env4.0.0-beta.420.7
GravedadCrítica
CVSS 4.0CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
CWECWE-78 (Inyección de Comandos del SO)

Resumen

Las versiones de Coolify anteriores e incluyendo v4.0.0-beta.420.6 son vulnerables a una falla crítica de ejecución remota de código (RCE) en el flujo de trabajo de despliegue de proyectos. La plataforma permite a usuarios autenticados, con privilegios bajos, inyectar comandos shell arbitrarios a través del campo de URL del repositorio Git durante la creación del proyecto. Al enviar una cadena de repositorio manipulada que contenga sintaxis de inyección de comandos, un atacante puede ejecutar comandos arbitrarios en el sistema subyacente, resultando en un compromiso total del servidor.

Impacto

  • Ejecución remota de código (RCE)
  • Escalada de privilegios desde usuario de bajo nivel hasta compromiso total del sistema
  • Pérdida completa de confidencialidad, integridad y disponibilidad

Pasos para Reproducir

  1. Inicia sesión como un usuario de bajo privilegio
  2. Crea un nuevo proyecto
  3. Selecciona GIT privado
  4. Inserta un payload malicioso en el campo Git Repository URL (por ejemplo, [email protected]:fake/repo.git; cat /etc/passwd #;)
  5. Despliega el proyecto → observa la ejecución de comandos arbitrarios en el registro

Referencias

  • Registro de CVE - CVE-2025-34161
Descargar herramienta