Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-64424-Coolify- — Laboratoire CTF conteneurisé pour apprendre et exploiter CVE-2025-64424, une injection de commande RCE dans Coolify. Comprend un environnement vulnérable, une procédure pas à pas et la récupération du drapeau pour la formation en cybersécurité. | Kitploit
Outils/GitHubGitHub/androidteacher/cve-2025-64424-coolify-
Sécurité des ConteneursAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCTFTests d'IntrusionApprentissage et ÉducationLabs et Pratique

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
androidteacher/cve-2025-64424-coolify-

CVE-2025-64424-Coolify-

Laboratoire CTF conteneurisé pour apprendre et exploiter CVE-2025-64424, une injection de commande RCE dans Coolify. Comprend un environnement vulnérable, une procédure pas à pas et la récupération du drapeau pour la formation en cybersécurité.

Voir le dépôt
11il y a 6 moisPas encore vérifié

Laboratoire de vulnérabilité RCE Coolify CVE-2025-64424

Plan de leçon : Red74-Coolio-CVE-2025-64424

Avertissement : Ce dépôt contient une version délibérément vulnérable de Coolify et est destiné à des fins éducatives, aux environnements CTF et à la formation en cybersécurité. Ne déployez pas ceci dans un environnement de production et ne l'exposez pas à l'internet public.

Ce laboratoire fournit un environnement local conteneurisé pour apprendre et exploiter en toute sécurité la vulnérabilité d'injection de commandes / exécution de code à distance (RCE) (CVE-2025-64424 / GHSA-qx24-jhwj-8w6x) trouvée dans les champs de source de dépôt Git des versions de Coolify antérieures à 4.0.0-beta.420.7.


🚀 Instructions de déploiement du laboratoire

Ce laboratoire est une application multi-conteneurs qui repose sur des services backend comme PostgreSQL, Redis et un agent hôte personnalisé pour fonctionner correctement. Il doit être déployé en utilisant Docker Compose.

1. Cloner le dépôt

Clonez ce dépôt exact sur votre machine locale (ou le serveur hébergeant le laboratoire CTF) :

root@kitploit:~
git clone https://github.com/joshbeck2024/ctf-coolify-cve-2025-64424-rce.git
cd ctf-coolify-cve-2025-64424-rce

2. Démarrer l'environnement vulnérable

Naviguez vers le répertoire lab et construisez/démarrez la pile multi-conteneurs en mode détaché :

root@kitploit:~
cd lab
docker compose up --build -d

Une fois les conteneurs en cours d'exécution, l'interface web vulnérable de Coolify sera accessible à l'adresse : 👉 http://localhost:10005

3. Arrêter l'environnement

Pour arrêter en toute sécurité l'environnement du laboratoire sans détruire vos configurations de déploiement ou l'état de la base de données, exécutez :

root@kitploit:~
cd lab
docker compose down

4. Redémarrage / Réinitialisation complète d'usine

Si vous faites une erreur ou souhaitez simplement réinitialiser complètement le laboratoire à un état vierge et propre (en supprimant tous les volumes, clés SSH et données de base de données), exécutez la commande suivante :

root@kitploit:~
cd lab
docker compose down -v
docker compose up --build -d

📚 Solutions et documentation

Des explications détaillées de la vulnérabilité, l'analyse technique de la faille dans le code source, et des solutions étape par étape pour exploiter la RCE afin de récupérer le drapeau secret (/flag/flag.txt) se trouvent dans le répertoire Walkthrough/.

Télécharger l’outil