
Piano di lezione: Red74-Coolio-CVE-2025-64424
Disclaimer: Questo repository contiene una versione deliberatamente vulnerabile di Coolify ed è destinato a scopi educativi, ambienti CTF e formazione sulla cybersecurity. Non distribuirlo in un ambiente di produzione né esporlo a internet.
Questo laboratorio fornisce un ambiente locale containerizzato per apprendere in sicurezza e sfruttare la vulnerabilità di iniezione di comandi / esecuzione remota di codice (RCE) (CVE-2025-64424 / GHSA-qx24-jhwj-8w6x) presente nei campi di origine del repository Git delle versioni di Coolify precedenti alla 4.0.0-beta.420.7.
Questo laboratorio è un'applicazione multi-container che dipende da servizi backend come PostgreSQL, Redis e un agente host personalizzato per funzionare correttamente. Deve essere distribuito utilizzando Docker Compose.
Clona questo repository esatto sulla tua macchina locale (o sul server che ospita il laboratorio CTF):
git clone https://github.com/joshbeck2024/ctf-coolify-cve-2025-64424-rce.git
cd ctf-coolify-cve-2025-64424-rce
Vai alla directory lab e crea/avvia lo stack multi-container in modalità distaccata:
cd lab
docker compose up --build -d
Una volta che i container sono in esecuzione, l'interfaccia web vulnerabile di Coolify sarà accessibile all'indirizzo:
👉 http://localhost:10005
Per fermare in sicurezza l'ambiente del laboratorio senza distruggere le configurazioni di distribuzione o lo stato del database, esegui:
cd lab
docker compose down
Se commetti un errore o vuoi semplicemente ripristinare completamente il laboratorio a uno stato pulito e originale (rimuovendo tutti i volumi, le chiavi SSH e i dati del database), esegui il seguente comando:
cd lab
docker compose down -v
docker compose up --build -d
Spiegazioni dettagliate della vulnerabilità, l'analisi tecnica del difetto nel codice sorgente e soluzioni passo-passo per sfruttare l'RCE al fine di recuperare la flag segreta (/flag/flag.txt) sono disponibili nella directory Walkthrough/.