
कंटेनरीकृत CTF लैब, जो CVE-2025-64424 — Coolify में कमांड इंजेक्शन RCE — को सीखने और उसका शोषण करने के लिए है। इसमें असुरक्षित वातावरण, वॉकथ्रू, और साइबर सुरक्षा प्रशिक्षण के लिए फ्लैग प्राप्ति शामिल है।
पाठ योजना: Red74-Coolio-CVE-2025-64424
अस्वीकरण: इस रिपॉजिटरी में Coolify का एक जानबूझकर कमजोर संस्करण है और यह शैक्षिक उद्देश्यों, CTF वातावरण, और साइबर सुरक्षा प्रशिक्षण के लिए है। इसे प्रोडक्शन वातावरण में तैनात न करें या सार्वजनिक इंटरनेट पर उजागर न करें।
यह प्रयोगशाला Coolify के 4.0.0-beta.420.7 से पहले के संस्करणों के Git रिपॉजिटरी स्रोत फ़ील्ड्स में पाई गई कमांड इंजेक्शन / रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता (CVE-2025-64424 / GHSA-qx24-jhwj-8w6x) के बारे में सुरक्षित रूप से सीखने और उसका शोषण करने के लिए एक स्थानीय, कंटेनरीकृत वातावरण प्रदान करती है।
यह प्रयोगशाला एक मल्टी-कंटेनर एप्लिकेशन है जो सही ढंग से कार्य करने के लिए PostgreSQL, Redis, और एक कस्टम होस्ट एजेंट जैसी बैकएंड सेवाओं पर निर्भर करती है। इसे Docker Compose का उपयोग करके तैनात किया जाना चाहिए।
इस सटीक रिपॉजिटरी को अपनी स्थानीय मशीन (या CTF प्रयोगशाला होस्ट करने वाले सर्वर) पर क्लोन करें:
git clone https://github.com/joshbeck2024/ctf-coolify-cve-2025-64424-rce.git
cd ctf-coolify-cve-2025-64424-rce
lab निर्देशिका में जाएँ और मल्टी-कंटेनर स्टैक को डिटैच मोड में बिल्ड/प्रारंभ करें:
cd lab
docker compose up --build -d
एक बार कंटेनर सफलतापूर्वक चल रहे हों, तो कमजोर Coolify वेब इंटरफ़ेस यहाँ उपलब्ध होगा:
👉 http://localhost:10005
अपनी तैनाती कॉन्फ़िगरेशन या डेटाबेस स्थिति को नष्ट किए बिना प्रयोगशाला वातावरण को सुरक्षित रूप से रोकने के लिए, चलाएँ:
cd lab
docker compose down
यदि आप कोई गलती करते हैं, या बस प्रयोगशाला को पूरी तरह से मिटाकर एक बिल्कुल साफ, नई अवस्था में वापस लाना चाहते हैं (सभी वॉल्यूम, SSH कुंजियाँ, और डेटाबेस डेटा हटाते हुए), तो निम्नलिखित चलाएँ:
cd lab
docker compose down -v
docker compose up --build -d
भेद्यता की विस्तृत व्याख्या, स्रोत कोड दोष का तकनीकी विश्लेषण, और गुप्त फ़्लैग (/flag/flag.txt) प्राप्त करने के लिए RCE का शोषण करने के चरण-दर-चरण समाधान Walkthrough/ निर्देशिका में पाए जा सकते हैं।