Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-64424-Coolify- — कंटेनरीकृत CTF लैब, जो CVE-2025-64424 — Coolify में कमांड इंजेक्शन RCE — को सीखने और उसका शोषण करने के लिए है। इसमें असुरक्षित वातावरण, वॉकथ्रू, और साइबर सुरक्षा प्रशिक्षण के लिए फ्लैग प्राप्ति शामिल है। | Kitploit
उपकरण/GitHubGitHub/androidteacher/cve-2025-64424-coolify-
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
androidteacher/cve-2025-64424-coolify-

CVE-2025-64424-Coolify-

कंटेनरीकृत CTF लैब, जो CVE-2025-64424 — Coolify में कमांड इंजेक्शन RCE — को सीखने और उसका शोषण करने के लिए है। इसमें असुरक्षित वातावरण, वॉकथ्रू, और साइबर सुरक्षा प्रशिक्षण के लिए फ्लैग प्राप्ति शामिल है।

रिपॉजिटरी देखें
116 महीने पहलेअभी तक समीक्षित नहीं

Coolify CVE-2025-64424 RCE भेद्यता प्रयोगशाला

पाठ योजना: Red74-Coolio-CVE-2025-64424

अस्वीकरण: इस रिपॉजिटरी में Coolify का एक जानबूझकर कमजोर संस्करण है और यह शैक्षिक उद्देश्यों, CTF वातावरण, और साइबर सुरक्षा प्रशिक्षण के लिए है। इसे प्रोडक्शन वातावरण में तैनात न करें या सार्वजनिक इंटरनेट पर उजागर न करें।

यह प्रयोगशाला Coolify के 4.0.0-beta.420.7 से पहले के संस्करणों के Git रिपॉजिटरी स्रोत फ़ील्ड्स में पाई गई कमांड इंजेक्शन / रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता (CVE-2025-64424 / GHSA-qx24-jhwj-8w6x) के बारे में सुरक्षित रूप से सीखने और उसका शोषण करने के लिए एक स्थानीय, कंटेनरीकृत वातावरण प्रदान करती है।


🚀 प्रयोगशाला तैनाती निर्देश

यह प्रयोगशाला एक मल्टी-कंटेनर एप्लिकेशन है जो सही ढंग से कार्य करने के लिए PostgreSQL, Redis, और एक कस्टम होस्ट एजेंट जैसी बैकएंड सेवाओं पर निर्भर करती है। इसे Docker Compose का उपयोग करके तैनात किया जाना चाहिए।

1. रिपॉजिटरी क्लोन करें

इस सटीक रिपॉजिटरी को अपनी स्थानीय मशीन (या CTF प्रयोगशाला होस्ट करने वाले सर्वर) पर क्लोन करें:

root@kitploit:~
git clone https://github.com/joshbeck2024/ctf-coolify-cve-2025-64424-rce.git
cd ctf-coolify-cve-2025-64424-rce

2. कमजोर वातावरण प्रारंभ करें

lab निर्देशिका में जाएँ और मल्टी-कंटेनर स्टैक को डिटैच मोड में बिल्ड/प्रारंभ करें:

root@kitploit:~
cd lab
docker compose up --build -d

एक बार कंटेनर सफलतापूर्वक चल रहे हों, तो कमजोर Coolify वेब इंटरफ़ेस यहाँ उपलब्ध होगा: 👉 http://localhost:10005

3. वातावरण रोकें

अपनी तैनाती कॉन्फ़िगरेशन या डेटाबेस स्थिति को नष्ट किए बिना प्रयोगशाला वातावरण को सुरक्षित रूप से रोकने के लिए, चलाएँ:

root@kitploit:~
cd lab
docker compose down

4. पुनः प्रारंभ / पूर्ण फ़ैक्टरी रीसेट

यदि आप कोई गलती करते हैं, या बस प्रयोगशाला को पूरी तरह से मिटाकर एक बिल्कुल साफ, नई अवस्था में वापस लाना चाहते हैं (सभी वॉल्यूम, SSH कुंजियाँ, और डेटाबेस डेटा हटाते हुए), तो निम्नलिखित चलाएँ:

root@kitploit:~
cd lab
docker compose down -v
docker compose up --build -d

📚 समाधान और दस्तावेज़ीकरण

भेद्यता की विस्तृत व्याख्या, स्रोत कोड दोष का तकनीकी विश्लेषण, और गुप्त फ़्लैग (/flag/flag.txt) प्राप्त करने के लिए RCE का शोषण करने के चरण-दर-चरण समाधान Walkthrough/ निर्देशिका में पाए जा सकते हैं।

टूल डाउनलोड करें