Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-34161 — Coolifyにおける、Gitリポジトリフィールドのサニタイズされていないシェルコマンドを介した認証済み低権限RCE | Kitploit
ツール/GitHubGitHub/eyodav/cve-2025-34161
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubeyodav/cve-2025-34161

CVE-2025-34161

Coolifyにおける、Gitリポジトリフィールドのサニタイズされていないシェルコマンドを介した認証済み低権限RCE

リポジトリを見る
11210ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
フィールド値
CVE IDCVE-2025-34161
影響を受けるバージョンCoolify <= v4.0.0-beta.420.6
修正バージョンv4.0.0-beta.420.7
深刻度Critical
CVSS 4.0CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
CWECWE-78 (OS Command Injection)

概要

Coolify の v4.0.0-beta.420.6 以前のバージョンには、プロジェクトデプロイワークフローにおける重大なリモートコード実行(RCE)の脆弱性があります。このプラットフォームは、低権限の認証済みユーザーがプロジェクト作成時に Git リポジトリ URL フィールドを介して任意のシェルコマンドを注入することを許可します。コマンドインジェクション構文を含む細工されたリポジトリ文字列を送信することで、攻撃者は基盤となるホストシステム上で任意のコマンドを実行でき、サーバーの完全な侵害につながります。

影響

  • リモートコード実行(RCE)
  • 低権限ユーザーからホスト全体の侵害への権限昇格
  • 機密性、完全性、可用性の完全な喪失

再現手順

  1. 低権限ユーザーとしてログインする
  2. 新しいプロジェクトを作成する
  3. private GIT を選択する
  4. Git Repository URL フィールドに悪意あるペイロードを挿入する(例: [email protected]:fake/repo.git; cat /etc/passwd #;)
  5. プロジェクトをデプロイする → ログで任意のコマンド実行を確認する

参照

  • CVE レコード - CVE-2025-34161
ツールをダウンロード