
Laboratoire CTF conteneurisé pour apprendre et exploiter CVE-2025-64424, une injection de commande RCE dans Coolify. Comprend un environnement vulnérable, une procédure pas à pas et la récupération du drapeau pour la formation en cybersécurité.
Plan de leçon : Red74-Coolio-CVE-2025-64424
Avertissement : Ce dépôt contient une version délibérément vulnérable de Coolify et est destiné à des fins éducatives, aux environnements CTF et à la formation en cybersécurité. Ne déployez pas ceci dans un environnement de production et ne l'exposez pas à l'internet public.
Ce laboratoire fournit un environnement local conteneurisé pour apprendre et exploiter en toute sécurité la vulnérabilité d'injection de commandes / exécution de code à distance (RCE) (CVE-2025-64424 / GHSA-qx24-jhwj-8w6x) trouvée dans les champs de source de dépôt Git des versions de Coolify antérieures à 4.0.0-beta.420.7.
Ce laboratoire est une application multi-conteneurs qui repose sur des services backend comme PostgreSQL, Redis et un agent hôte personnalisé pour fonctionner correctement. Il doit être déployé en utilisant Docker Compose.
Clonez ce dépôt exact sur votre machine locale (ou le serveur hébergeant le laboratoire CTF) :
git clone https://github.com/joshbeck2024/ctf-coolify-cve-2025-64424-rce.git
cd ctf-coolify-cve-2025-64424-rce
Naviguez vers le répertoire lab et construisez/démarrez la pile multi-conteneurs en mode détaché :
cd lab
docker compose up --build -d
Une fois les conteneurs en cours d'exécution, l'interface web vulnérable de Coolify sera accessible à l'adresse :
👉 http://localhost:10005
Pour arrêter en toute sécurité l'environnement du laboratoire sans détruire vos configurations de déploiement ou l'état de la base de données, exécutez :
cd lab
docker compose down
Si vous faites une erreur ou souhaitez simplement réinitialiser complètement le laboratoire à un état vierge et propre (en supprimant tous les volumes, clés SSH et données de base de données), exécutez la commande suivante :
cd lab
docker compose down -v
docker compose up --build -d
Des explications détaillées de la vulnérabilité, l'analyse technique de la faille dans le code source, et des solutions étape par étape pour exploiter la RCE afin de récupérer le drapeau secret (/flag/flag.txt) se trouvent dans le répertoire Walkthrough/.