Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/androidteacher/cve-2025-64424-coolify-
コンテナセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用CTFペネトレーションテスト学習と教育ラボと実践
GitHub

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
androidteacher/cve-2025-64424-coolify-

CVE-2025-64424-Coolify-

CVE-2025-64424を学習およびエクスプロイトするためのコンテナ化されたCTFラボ。CoolifyのコマンドインジェクションRCE。脆弱な環境、ウォークスルー、サイバーセキュリティトレーニング用のフラグ取得を含む。

リポジトリを見る
116ヶ月前未レビュー

Coolify CVE-2025-64424 RCE 脆弱性ラボ

レッスンプラン: Red74-Coolio-CVE-2025-64424

免責事項: このリポジトリには、意図的に脆弱性を含む Coolify バージョンが含まれており、教育目的、CTF 環境、サイバーセキュリティトレーニングを目的としています。本番環境にデプロイしたり、パブリックインターネットに公開したりしないでください。

このラボは、Coolify の 4.0.0-beta.420.7 より前のバージョンの Git リポジトリソースフィールドで見つかったコマンドインジェクション / リモートコード実行 (RCE) の脆弱性 (CVE-2025-64424 / GHSA-qx24-jhwj-8w6x) を安全に学習し、悪用するためのローカルなコンテナ化環境を提供します。


🚀 ラボのデプロイ手順

このラボは、PostgreSQL、Redis、カスタムホストエージェントなどのバックエンドサービスに依存して正しく機能するマルチコンテナアプリケーションです。Docker Compose を使用してデプロイする必要があります。

1. リポジトリのクローン

この正確なリポジトリをローカルマシン(または CTF ラボをホストしているサーバー)にクローンします:

root@kitploit:~
git clone https://github.com/joshbeck2024/ctf-coolify-cve-2025-64424-rce.git
cd ctf-coolify-cve-2025-64424-rce

2. 脆弱性環境の起動

lab ディレクトリに移動し、マルチコンテナスタックをデタッチモードでビルド/起動します:

root@kitploit:~
cd lab
docker compose up --build -d

コンテナが正常に実行されると、脆弱性のある Coolify Web インターフェースに次の URL でアクセスできます: 👉 http://localhost:10005

3. 環境の停止

デプロイ設定やデータベースの状態を破壊せずにラボ環境を安全に停止するには、次のコマンドを実行します:

root@kitploit:~
cd lab
docker compose down

4. 再起動 / 完全なファクトリーリセット

ミスをした場合、またはラボを完全に初期状態(すべてのボリューム、SSH キー、データベースデータを削除)に戻したい場合は、次のコマンドを実行します:

root@kitploit:~
cd lab
docker compose down -v
docker compose up --build -d

📚 ソリューションとドキュメント

脆弱性の詳細な説明、ソースコードの欠陥の技術的な分析、および秘密のフラグ (/flag/flag.txt) を取得するための RCE 悪用手順のステップバイステップのソリューションは、Walkthrough/ ディレクトリにあります。

ツールをダウンロード