Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
coolify-cve-2025-66209-66213 — CVE-2025-66209, CVE-2025-66210, CVE-2025-66211, CVE-2025-66212 및 CVE-2025-66213에 대한 공개 보안 권고 | Kitploit
도구/GitHubGitHub/0xrakan/coolify-cve-2025-66209-66213
Vulnerability AnalysisExploitationWeb Application ExploitationCloud SecurityCommand and ControlContainer Escape
GitHub0xrakan/coolify-cve-2025-66209-66213

coolify-cve-2025-66209-66213

CVE-2025-66209, CVE-2025-66210, CVE-2025-66211, CVE-2025-66212 및 CVE-2025-66213에 대한 공개 보안 권고

저장소 보기
168개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Coolify 보안 권고 - CVE-2025-66209 ~ CVE-2025-66213

보고자: 0xrakan
공급업체: coollabsio/coolify
영향받는 버전: < v4.0.0-beta.451
수정된 버전: v4.0.0-beta.451
심각도: 치명적 (CVSS 9.4)

개요

Coolify에서 다섯 가지 치명적인 인증된 명령 삽입 취약점이 발견되었습니다. 이 취약점은 애플리케이션/서비스 관리 권한을 가진 인증된 사용자가 관리 서버에서 루트 권한으로 임의 명령을 실행할 수 있게 하여, 컨테이너 탈출 및 호스트 시스템 전체 손상으로 이어집니다.

취약점

CVE-2025-66213 - 파일 스토리지 디렉터리 마운트 경로의 명령 삽입을 통한 인증된 원격 코드 실행

GHSA ID: GHSA-cj2c-9jx8-j427
심각도: 치명적 (CVSS 9.4)
CWE: CWE-78 (OS Command Injection)

파일 스토리지 디렉터리 마운트 경로 기능에서 인증된 명령 삽입 취약점이 발견되었습니다. 이 취약점은 애플리케이션/서비스 관리 권한을 가진 사용자가 관리 서버에서 루트 권한으로 임의 명령을 실행할 수 있게 합니다. file_storage_directory_source 매개변수가 적절한 검증 없이 셸 명령에 직접 전달되어, 호스트 시스템에서 완전한 원격 코드 실행이 가능합니다.

영향:

  • 루트 권한으로 임의 명령 실행
  • 컨테이너 탈출
  • 호스트 시스템 전체 손상

CVE-2025-66212 - 동적 프록시 구성 파일 이름의 명령 삽입을 통한 인증된 원격 코드 실행

GHSA ID: GHSA-q7rg-2j7p-83gp
심각도: 치명적 (CVSS 9.4)
CWE: CWE-78 (OS Command Injection)

동적 프록시 구성 파일 이름 처리에서 인증된 명령 삽입 취약점이 발견되었습니다. 이 취약점은 애플리케이션/서비스 관리 권한을 가진 사용자가 관리 서버에서 루트 권한으로 임의 명령을 실행할 수 있게 합니다. 프록시 구성 파일 이름이 적절한 이스케이프 없이 셸 명령에 전달되어, 완전한 원격 코드 실행이 가능합니다.

영향:

  • 루트 권한으로 임의 명령 실행
  • 컨테이너 탈출
  • 호스트 시스템 전체 손상

CVE-2025-66211 - PostgreSQL 초기화 스크립트 파일 이름의 명령 삽입을 통한 인증된 원격 코드 실행

GHSA ID: GHSA-24mp-fc9q-c884
심각도: 치명적 (CVSS 9.4)
CWE: CWE-78 (OS Command Injection)

PostgreSQL 초기화 스크립트 파일 이름 처리에서 인증된 명령 삽입 취약점이 발견되었습니다. 이 취약점은 애플리케이션/서비스 관리 권한을 가진 사용자가 관리 서버에서 루트 권한으로 임의 명령을 실행할 수 있게 합니다. PostgreSQL 초기화 스크립트 파일 이름이 적절한 검증 없이 셸 명령에 전달되어, 완전한 원격 코드 실행이 가능합니다.

영향:

  • 루트 권한으로 임의 명령 실행
  • 컨테이너 탈출
  • 호스트 시스템 전체 손상

CVE-2025-66209 - 데이터베이스 백업의 명령 삽입을 통한 인증된 원격 코드 실행

GHSA ID: GHSA-vm5p-43qh-7pmq
심각도: 치명적 (CVSS 9.4)
CWE: CWE-78 (OS Command Injection)

데이터베이스 백업 기능에서 인증된 명령 삽입 취약점이 발견되었습니다. 이 취약점은 애플리케이션/서비스 관리 권한을 가진 사용자가 관리 서버에서 루트 권한으로 임의 명령을 실행할 수 있게 합니다. 백업 작업에 사용되는 데이터베이스 이름이 정화 없이 셸 명령에 직접 전달되어, 완전한 원격 코드 실행이 가능합니다.

영향:

  • 루트 권한으로 임의 명령 실행
  • 컨테이너 탈출
  • 호스트 시스템 전체 손상

CVE-2025-66210 - 데이터베이스 가져오기의 명령 삽입을 통한 인증된 원격 코드 실행

GHSA ID: GHSA-q33h-22xm-4cgh
심각도: 치명적 (CVSS 9.4)
CWE: CWE-78 (OS Command Injection)

데이터베이스 가져오기 기능에서 인증된 명령 삽입 취약점이 발견되었습니다. 이 취약점은 애플리케이션/서비스 관리 권한을 가진 사용자가 관리 서버에서 루트 권한으로 임의 명령을 실행할 수 있게 합니다. 가져오기 작업에 사용되는 데이터베이스 이름이 정화 없이 셸 명령에 직접 전달되어, 완전한 원격 코드 실행이 가능합니다.

영향:

  • 루트 권한으로 임의 명령 실행
  • 컨테이너 탈출
  • 호스트 시스템 전체 손상

기술 세부 사항

다섯 가지 취약점 모두 사용자 제어 매개변수가 셸 명령에 전달되기 전에 입력 검증 및 정화가 불충분하여 발생합니다. 영향을 받는 기능은 데이터베이스 이름, 파일 경로, 구성 파일 이름을 적절한 이스케이프 없이 처리하여 셸 메타문자가 삽입되고 실행될 수 있습니다.

Coolify는 Docker 컨테이너 및 호스트 시스템 작업을 관리하기 위해 상승된 권한으로 실행되므로, 이러한 취약점 중 하나라도 성공적으로 악용되면 호스트 시스템에서 루트 사용자로 명령 실행이 가능해져 컨테이너 탈출 및 호스트 전체 손상을 초래합니다.

개념 증명

기술 세부 사항 및 개념 증명 익스플로잇은 사용자에게 업그레이드할 추가 시간을 제공하기 위해 공개되지 않았습니다. 모든 취약점은 v4.0.0-beta.451에서 패치되었습니다.

해결 방법

즉시 v4.0.0-beta.451 이상으로 업그레이드하십시오.

Coolify 개발 팀은 영향을 받는 모든 기능에 걸쳐 포괄적인 입력 검증 및 셸 인수 이스케이프를 구현하여 명령 삽입 공격을 방지했습니다.

참고 자료

  • 수정 풀 리퀘스트: https://github.com/coollabsio/coolify/pull/7375
  • 수정된 릴리스: https://github.com/coollabsio/coolify/releases/tag/v4.0.0-beta.451
  • GitHub 보안 권고:
    • https://github.com/coollabsio/coolify/security/advisories/GHSA-cj2c-9jx8-j427
    • https://github.com/coollabsio/coolify/security/advisories/GHSA-q7rg-2j7p-83gp
    • https://github.com/coollabsio/coolify/security/advisories/GHSA-24mp-fc9q-c884
    • https://github.com/coollabsio/coolify/security/advisories/GHSA-vm5p-43qh-7pmq
    • https://github.com/coollabsio/coolify/security/advisories/GHSA-q33h-22xm-4cgh

CVE.org 기록:

  • CVE-2025-66209
  • CVE-2025-66210
  • CVE-2025-66211
  • CVE-2025-66212
  • CVE-2025-66213

공개 타임라인

  • 2025년 11월: 취약점 발견 및 유지보수자에게 보고
  • 2025년 12월: GitHub Security에서 CVE ID 할당
  • 2025년 12월 3일: v4.0.0-beta.451에서 수정 사항 릴리스
  • 2025년 12월 21일: 공개 공개
  • 2025년 12월 23일: CVE가 CVE.org에 공식 게시됨

크레딧

발견 및 보고자: 0xrakan
수정자: Coolify 개발 팀 (@andrasbacsi)


CVE 레지스트리

CVE IDCVE.org 링크GHSA ID구성 요소상태
CVE-2025-66213보기GHSA-cj2c-9jx8-j427파일 스토리지 디렉터리 마운트 경로패치됨
CVE-2025-66212보기GHSA-q7rg-2j7p-83gp동적 프록시 구성 파일 이름패치됨
CVE-2025-66211보기GHSA-24mp-fc9q-c884PostgreSQL 초기화 스크립트 파일 이름패치됨
CVE-2025-66209보기GHSA-vm5p-43qh-7pmq데이터베이스 백업패치됨
CVE-2025-66210보기GHSA-q33h-22xm-4cgh데이터베이스 가져오기패치됨
도구 다운로드