Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/androidteacher/cve-2025-64424-coolify-
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e FormazioneLab e Pratica

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
androidteacher/cve-2025-64424-coolify-

CVE-2025-64424-Coolify-

Vedi Repository
15 mesi faNon ancora revisionato

Coolify CVE-2025-64424 RCE Vulnerability Lab

Piano di lezione: Red74-Coolio-CVE-2025-64424

Disclaimer: Questo repository contiene una versione deliberatamente vulnerabile di Coolify ed è destinato a scopi educativi, ambienti CTF e formazione sulla cybersecurity. Non distribuirlo in un ambiente di produzione né esporlo a internet.

Questo laboratorio fornisce un ambiente locale containerizzato per apprendere in sicurezza e sfruttare la vulnerabilità di iniezione di comandi / esecuzione remota di codice (RCE) (CVE-2025-64424 / GHSA-qx24-jhwj-8w6x) presente nei campi di origine del repository Git delle versioni di Coolify precedenti alla 4.0.0-beta.420.7.


🚀 Istruzioni per la distribuzione del laboratorio

Questo laboratorio è un'applicazione multi-container che dipende da servizi backend come PostgreSQL, Redis e un agente host personalizzato per funzionare correttamente. Deve essere distribuito utilizzando Docker Compose.

1. Clona il repository

Clona questo repository esatto sulla tua macchina locale (o sul server che ospita il laboratorio CTF):

root@kitploit:~
git clone https://github.com/joshbeck2024/ctf-coolify-cve-2025-64424-rce.git
cd ctf-coolify-cve-2025-64424-rce

2. Avvia l'ambiente vulnerabile

Vai alla directory lab e crea/avvia lo stack multi-container in modalità distaccata:

root@kitploit:~
cd lab
docker compose up --build -d

Una volta che i container sono in esecuzione, l'interfaccia web vulnerabile di Coolify sarà accessibile all'indirizzo: 👉 http://localhost:10005

3. Ferma l'ambiente

Per fermare in sicurezza l'ambiente del laboratorio senza distruggere le configurazioni di distribuzione o lo stato del database, esegui:

root@kitploit:~
cd lab
docker compose down

4. Riavvio / Reset completo di fabbrica

Se commetti un errore o vuoi semplicemente ripristinare completamente il laboratorio a uno stato pulito e originale (rimuovendo tutti i volumi, le chiavi SSH e i dati del database), esegui il seguente comando:

root@kitploit:~
cd lab
docker compose down -v
docker compose up --build -d

📚 Soluzioni e documentazione

Spiegazioni dettagliate della vulnerabilità, l'analisi tecnica del difetto nel codice sorgente e soluzioni passo-passo per sfruttare l'RCE al fine di recuperare la flag segreta (/flag/flag.txt) sono disponibili nella directory Walkthrough/.

Scarica lo strumento