
CVE-2025-64424を学習およびエクスプロイトするためのコンテナ化されたCTFラボ。CoolifyのコマンドインジェクションRCE。脆弱な環境、ウォークスルー、サイバーセキュリティトレーニング用のフラグ取得を含む。
レッスンプラン: Red74-Coolio-CVE-2025-64424
免責事項: このリポジトリには、意図的に脆弱性を含む Coolify バージョンが含まれており、教育目的、CTF 環境、サイバーセキュリティトレーニングを目的としています。本番環境にデプロイしたり、パブリックインターネットに公開したりしないでください。
このラボは、Coolify の 4.0.0-beta.420.7 より前のバージョンの Git リポジトリソースフィールドで見つかったコマンドインジェクション / リモートコード実行 (RCE) の脆弱性 (CVE-2025-64424 / GHSA-qx24-jhwj-8w6x) を安全に学習し、悪用するためのローカルなコンテナ化環境を提供します。
このラボは、PostgreSQL、Redis、カスタムホストエージェントなどのバックエンドサービスに依存して正しく機能するマルチコンテナアプリケーションです。Docker Compose を使用してデプロイする必要があります。
この正確なリポジトリをローカルマシン(または CTF ラボをホストしているサーバー)にクローンします:
git clone https://github.com/joshbeck2024/ctf-coolify-cve-2025-64424-rce.git
cd ctf-coolify-cve-2025-64424-rce
lab ディレクトリに移動し、マルチコンテナスタックをデタッチモードでビルド/起動します:
cd lab
docker compose up --build -d
コンテナが正常に実行されると、脆弱性のある Coolify Web インターフェースに次の URL でアクセスできます:
👉 http://localhost:10005
デプロイ設定やデータベースの状態を破壊せずにラボ環境を安全に停止するには、次のコマンドを実行します:
cd lab
docker compose down
ミスをした場合、またはラボを完全に初期状態(すべてのボリューム、SSH キー、データベースデータを削除)に戻したい場合は、次のコマンドを実行します:
cd lab
docker compose down -v
docker compose up --build -d
脆弱性の詳細な説明、ソースコードの欠陥の技術的な分析、および秘密のフラグ (/flag/flag.txt) を取得するための RCE 悪用手順のステップバイステップのソリューションは、Walkthrough/ ディレクトリにあります。