Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
coolify-cve-2025-66209-66213 — Avviso di sicurezza pubblico per CVE-2025-66209, CVE-2025-66210, CVE-2025-66211, CVE-2025-66212 e CVE-2025-66213 | Kitploit
Strumenti/GitHubGitHub/0xrakan/coolify-cve-2025-66209-66213
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza CloudCommand and ControlEscape dal Container
GitHub0xrakan/coolify-cve-2025-66209-66213

coolify-cve-2025-66209-66213

Avviso di sicurezza pubblico per CVE-2025-66209, CVE-2025-66210, CVE-2025-66211, CVE-2025-66212 e CVE-2025-66213

Vedi Repository
158 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Advisory di Sicurezza di Coolify - da CVE-2025-66209 a CVE-2025-66213

Segnalatore: 0xrakan
Fornitore: coollabsio/coolify
Versioni Affette: < v4.0.0-beta.451
Versione Corretta: v4.0.0-beta.451
Gravità: Critica (CVSS 9.4)

Panoramica

Sono state scoperte cinque vulnerabilità critiche di command injection autenticata in Coolify che consentono a utenti autenticati con permessi di gestione di applicazioni/servizi di eseguire comandi arbitrari come root sui server gestiti, portando all'escape dal container e al compromissione completa del sistema host.

Vulnerabilità

CVE-2025-66213 - Esecuzione Remota di Codice Autenticata tramite Command Injection nel Percorso di Montaggio della Directory di Archiviazione File

ID GHSA: GHSA-cj2c-9jx8-j427
Gravità: Critica (CVSS 9.4)
CWE: CWE-78 (Iniezione di Comandi del Sistema Operativo)

Una vulnerabilità di command injection autenticata nella funzionalità "Percorso di Montaggio della Directory di Archiviazione File" consente a utenti con permessi di gestione di applicazioni/servizi di eseguire comandi arbitrari come root sui server gestiti. Il parametro viene passato direttamente a comandi shell senza una corretta sanificazione, consentendo l'esecuzione completa di codice remoto sul sistema host.

file_storage_directory_source

Impatto:

  • Esecuzione di comandi arbitrari come root
  • Escape dal container
  • Compromissione completa del sistema host

CVE-2025-66212 - Esecuzione Remota di Codice Autenticata tramite Command Injection nel Nome del File di Configurazione del Proxy Dinamico

ID GHSA: GHSA-q7rg-2j7p-83gp
Gravità: Critica (CVSS 9.4)
CWE: CWE-78 (Iniezione di Comandi del Sistema Operativo)

Una vulnerabilità di command injection autenticata nella gestione del nome del file di configurazione del proxy dinamico consente a utenti con permessi di gestione di applicazioni/servizi di eseguire comandi arbitrari come root sui server gestiti. I nomi dei file di configurazione del proxy vengono passati a comandi shell senza un corretto escaping, consentendo l'esecuzione completa di codice remoto.

Impatto:

  • Esecuzione di comandi arbitrari come root
  • Escape dal container
  • Compromissione completa del sistema host

CVE-2025-66211 - Esecuzione Remota di Codice Autenticata tramite Command Injection nel Nome dello Script di Inizializzazione PostgreSQL

ID GHSA: GHSA-24mp-fc9q-c884
Gravità: Critica (CVSS 9.4)
CWE: CWE-78 (Iniezione di Comandi del Sistema Operativo)

Una vulnerabilità di command injection autenticata nella gestione del nome dello script di inizializzazione PostgreSQL consente a utenti con permessi di gestione di applicazioni/servizi di eseguire comandi arbitrari come root sui server gestiti. I nomi dei file degli script di inizializzazione PostgreSQL vengono passati a comandi shell senza una corretta validazione, consentendo l'esecuzione completa di codice remoto.

Impatto:

  • Esecuzione di comandi arbitrari come root
  • Escape dal container
  • Compromissione completa del sistema host

CVE-2025-66209 - Esecuzione Remota di Codice Autenticata tramite Command Injection nel Backup del Database

ID GHSA: GHSA-vm5p-43qh-7pmq
Gravità: Critica (CVSS 9.4)
CWE: CWE-78 (Iniezione di Comandi del Sistema Operativo)

Una vulnerabilità di command injection autenticata nella funzionalità di backup del database consente a utenti con permessi di gestione di applicazioni/servizi di eseguire comandi arbitrari come root sui server gestiti. I nomi dei database utilizzati nelle operazioni di backup vengono passati direttamente a comandi shell senza sanificazione, consentendo l'esecuzione completa di codice remoto.

Impatto:

  • Esecuzione di comandi arbitrari come root
  • Escape dal container
  • Compromissione completa del sistema host

CVE-2025-66210 - Esecuzione Remota di Codice Autenticata tramite Command Injection nell'Importazione del Database

ID GHSA: GHSA-q33h-22xm-4cgh
Gravità: Critica (CVSS 9.4)
CWE: CWE-78 (Iniezione di Comandi del Sistema Operativo)

Una vulnerabilità di command injection autenticata nella funzionalità di importazione del database consente a utenti con permessi di gestione di applicazioni/servizi di eseguire comandi arbitrari come root sui server gestiti. I nomi dei database utilizzati nelle operazioni di importazione vengono passati direttamente a comandi shell senza sanificazione, consentendo l'esecuzione completa di codice remoto.

Impatto:

  • Esecuzione di comandi arbitrari come root
  • Escape dal container
  • Compromissione completa del sistema host

Dettagli Tecnici

Tutte e cinque le vulnerabilità derivano da una validazione e sanificazione insufficiente degli input dei parametri controllati dall'utente che vengono successivamente passati a comandi shell. Le funzionalità interessate elaborano nomi di database, percorsi di file e nomi di file di configurazione senza un corretto escaping, consentendo l'iniezione e l'esecuzione di metacaratteri della shell.

Poiché Coolify viene eseguito con privilegi elevati per gestire i container Docker e le operazioni del sistema host, lo sfruttamento riuscito di una qualsiasi di queste vulnerabilità comporta l'esecuzione di comandi come utente root sul sistema host, raggiungendo di fatto l'escape dal container e la compromissione completa dell'host.

Prova di Concetto

I dettagli tecnici e gli exploit di prova di concetto sono trattenuti per consentire agli utenti tempo aggiuntivo per l'aggiornamento. Tutte le vulnerabilità sono state corrette nella v4.0.0-beta.451.

Rimedio

Aggiorna immediatamente a v4.0.0-beta.451 o successiva.

Il team di sviluppo di Coolify ha implementato una validazione completa degli input e un escaping degli argomenti della shell in tutte le funzionalità interessate per prevenire attacchi di command injection.

Riferimenti

  • Pull Request di Correzione: https://github.com/coollabsio/coolify/pull/7375
  • Release Corretta: https://github.com/coollabsio/coolify/releases/tag/v4.0.0-beta.451
  • Advisory di Sicurezza GitHub:
    • https://github.com/coollabsio/coolify/security/advisories/GHSA-cj2c-9jx8-j427
    • https://github.com/coollabsio/coolify/security/advisories/GHSA-q7rg-2j7p-83gp
    • https://github.com/coollabsio/coolify/security/advisories/GHSA-24mp-fc9q-c884
    • https://github.com/coollabsio/coolify/security/advisories/GHSA-vm5p-43qh-7pmq
    • https://github.com/coollabsio/coolify/security/advisories/GHSA-q33h-22xm-4cgh

Record CVE.org:

  • CVE-2025-66209
  • CVE-2025-66210
  • CVE-2025-66211
  • CVE-2025-66212
  • CVE-2025-66213

Cronologia della Divulgazione

  • Novembre 2025: Vulnerabilità scoperte e segnalate al manutentore
  • Dicembre 2025: ID CVE assegnati da GitHub Security
  • 3 Dicembre 2025: Correzioni rilasciate in v4.0.0-beta.451
  • 21 Dicembre 2025: Divulgazione pubblica
  • 23 Dicembre 2025: CVE pubblicati ufficialmente su CVE.org

Crediti

Scoperto e segnalato da: 0xrakan
Corretto da: Team di sviluppo di Coolify (@andrasbacsi)


Registro CVE

ID CVELink CVE.orgID GHSAComponenteStato
CVE-2025-66213VediGHSA-cj2c-9jx8-j427File Storage Directory Mount PathCorretto
CVE-2025-66212VediGHSA-q7rg-2j7p-83gpDynamic Proxy Configuration FilenameCorretto
CVE-2025-66211VediGHSA-24mp-fc9q-c884PostgreSQL Init Script FilenameCorretto
CVE-2025-66209VediGHSA-vm5p-43qh-7pmqDatabase BackupCorretto
CVE-2025-66210VediGHSA-q33h-22xm-4cghDatabase ImportCorretto
Scarica lo strumento