Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
coolify-cve-2025-66209-66213 — Advertência pública de segurança para CVE-2025-66209, CVE-2025-66210, CVE-2025-66211, CVE-2025-66212 e CVE-2025-66213 | Kitploit
Ferramentas/GitHubGitHub/0xrakan/coolify-cve-2025-66209-66213
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança na NuvemComando e ControleEscape de Contêiner
GitHub0xrakan/coolify-cve-2025-66209-66213

coolify-cve-2025-66209-66213

Advertência pública de segurança para CVE-2025-66209, CVE-2025-66210, CVE-2025-66211, CVE-2025-66212 e CVE-2025-66213

Ver Repositório
15há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Avisos de Segurança do Coolify - CVE-2025-66209 a CVE-2025-66213

Relator: 0xrakan
Fornecedor: coollabsio/coolify
Versões Afetadas: < v4.0.0-beta.451
Versão Corrigida: v4.0.0-beta.451
Gravidade: Crítica (CVSS 9.4)

Visão Geral

Cinco vulnerabilidades críticas de injeção de comandos autenticados foram descobertas no Coolify que permitem que usuários autenticados com permissões de gerenciamento de aplicações/serviços executem comandos arbitrários como root em servidores gerenciados, levando à fuga de contêiner e comprometimento total do sistema host.

Vulnerabilidades

CVE-2025-66213 - Execução Remota de Código Autenticada via Injeção de Comandos no Caminho de Montagem do Diretório de Armazenamento de Arquivos

GHSA ID: GHSA-cj2c-9jx8-j427
Gravidade: Crítica (CVSS 9.4)
CWE: CWE-78 (Injeção de Comandos do SO)

Uma vulnerabilidade de injeção de comandos autenticada na funcionalidade de Caminho de Montagem do Diretório de Armazenamento de Arquivos permite que usuários com permissões de gerenciamento de aplicações/serviços executem comandos arbitrários como root em servidores gerenciados. O parâmetro é passado diretamente para comandos shell sem sanitização adequada, permitindo execução remota completa de código no sistema host.

file_storage_directory_source

Impacto:

  • Execução de comandos arbitrários como root
  • Fuga de contêiner
  • Comprometimento total do sistema host

CVE-2025-66212 - Execução Remota de Código Autenticada via Injeção de Comandos no Nome do Arquivo de Configuração de Proxy Dinâmico

GHSA ID: GHSA-q7rg-2j7p-83gp
Gravidade: Crítica (CVSS 9.4)
CWE: CWE-78 (Injeção de Comandos do SO)

Uma vulnerabilidade de injeção de comandos autenticada no manuseio do Nome do Arquivo de Configuração de Proxy Dinâmico permite que usuários com permissões de gerenciamento de aplicações/serviços executem comandos arbitrários como root em servidores gerenciados. Os nomes dos arquivos de configuração de proxy são passados para comandos shell sem escape adequado, permitindo execução remota completa de código.

Impacto:

  • Execução de comandos arbitrários como root
  • Fuga de contêiner
  • Comprometimento total do sistema host

CVE-2025-66211 - Execução Remota de Código Autenticada via Injeção de Comandos no Nome do Script de Inicialização do PostgreSQL

GHSA ID: GHSA-24mp-fc9q-c884
Gravidade: Crítica (CVSS 9.4)
CWE: CWE-78 (Injeção de Comandos do SO)

Uma vulnerabilidade de injeção de comandos autenticada no manuseio do Nome do Script de Inicialização do PostgreSQL permite que usuários com permissões de gerenciamento de aplicações/serviços executem comandos arbitrários como root em servidores gerenciados. Os nomes dos scripts de inicialização do PostgreSQL são passados para comandos shell sem validação adequada, permitindo execução remota completa de código.

Impacto:

  • Execução de comandos arbitrários como root
  • Fuga de contêiner
  • Comprometimento total do sistema host

CVE-2025-66209 - Execução Remota de Código Autenticada via Injeção de Comandos no Backup de Banco de Dados

GHSA ID: GHSA-vm5p-43qh-7pmq
Gravidade: Crítica (CVSS 9.4)
CWE: CWE-78 (Injeção de Comandos do SO)

Uma vulnerabilidade de injeção de comandos autenticada na funcionalidade de Backup de Banco de Dados permite que usuários com permissões de gerenciamento de aplicações/serviços executem comandos arbitrários como root em servidores gerenciados. Os nomes de bancos de dados usados em operações de backup são passados diretamente para comandos shell sem sanitização, permitindo execução remota completa de código.

Impacto:

  • Execução de comandos arbitrários como root
  • Fuga de contêiner
  • Comprometimento total do sistema host

CVE-2025-66210 - Execução Remota de Código Autenticada via Injeção de Comandos na Importação de Banco de Dados

GHSA ID: GHSA-q33h-22xm-4cgh
Gravidade: Crítica (CVSS 9.4)
CWE: CWE-78 (Injeção de Comandos do SO)

Uma vulnerabilidade de injeção de comandos autenticada na funcionalidade de Importação de Banco de Dados permite que usuários com permissões de gerenciamento de aplicações/serviços executem comandos arbitrários como root em servidores gerenciados. Os nomes de bancos de dados usados em operações de importação são passados diretamente para comandos shell sem sanitização, permitindo execução remota completa de código.

Impacto:

  • Execução de comandos arbitrários como root
  • Fuga de contêiner
  • Comprometimento total do sistema host

Detalhes Técnicos

Todas as cinco vulnerabilidades decorrem de validação de entrada e sanitização insuficientes de parâmetros controlados pelo usuário que são subsequentemente passados para comandos shell. A funcionalidade afetada processa nomes de bancos de dados, caminhos de arquivos e nomes de arquivos de configuração sem escape adequado, permitindo que metacaracteres shell sejam injetados e executados.

Como o Coolify é executado com privilégios elevados para gerenciar contêineres Docker e operações do sistema host, a exploração bem-sucedida de qualquer uma dessas vulnerabilidades leva à execução de comandos como o usuário root no sistema host, efetivamente alcançando fuga de contêiner e comprometimento completo do host.

Prova de Conceito

Detalhes técnicos e explorações de prova de conceito estão sendo retidos para permitir que os usuários tenham tempo adicional para atualizar. Todas as vulnerabilidades foram corrigidas na v4.0.0-beta.451.

Remediação

Atualize para v4.0.0-beta.451 ou posterior imediatamente.

A equipe de desenvolvimento do Coolify implementou validação de entrada abrangente e escape de argumentos shell em todas as funcionalidades afetadas para prevenir ataques de injeção de comandos.

Referências

  • Pull Request de Correção: https://github.com/coollabsio/coolify/pull/7375
  • Release Corrigida: https://github.com/coollabsio/coolify/releases/tag/v4.0.0-beta.451
  • Advisories de Segurança do GitHub:
    • https://github.com/coollabsio/coolify/security/advisories/GHSA-cj2c-9jx8-j427
    • https://github.com/coollabsio/coolify/security/advisories/GHSA-q7rg-2j7p-83gp
    • https://github.com/coollabsio/coolify/security/advisories/GHSA-24mp-fc9q-c884
    • https://github.com/coollabsio/coolify/security/advisories/GHSA-vm5p-43qh-7pmq
    • https://github.com/coollabsio/coolify/security/advisories/GHSA-q33h-22xm-4cgh

Registros CVE.org:

  • CVE-2025-66209
  • CVE-2025-66210
  • CVE-2025-66211
  • CVE-2025-66212
  • CVE-2025-66213

Linha do Tempo de Divulgação

  • Novembro de 2025: Vulnerabilidades descobertas e reportadas ao mantenedor
  • Dezembro de 2025: IDs CVE atribuídos pelo GitHub Security
  • 3 de dezembro de 2025: Correções lançadas na v4.0.0-beta.451
  • 21 de dezembro de 2025: Divulgação pública
  • 23 de dezembro de 2025: CVEs publicados oficialmente no CVE.org

Créditos

Descoberto e reportado por: 0xrakan
Corrigido por: Equipe de desenvolvimento do Coolify (@andrasbacsi)


Registro CVE

ID CVELink CVE.orgID GHSAComponenteStatus
CVE-2025-66213ViewGHSA-cj2c-9jx8-j427Caminho de Montagem do Diretório de Armazenamento de ArquivosCorrigido
CVE-2025-66212ViewGHSA-q7rg-2j7p-83gpNome do Arquivo de Configuração de Proxy DinâmicoCorrigido
CVE-2025-66211ViewGHSA-24mp-fc9q-c884Nome do Script de Inicialização do PostgreSQLCorrigido
CVE-2025-66209ViewGHSA-vm5p-43qh-7pmqBackup de Banco de DadosCorrigido
CVE-2025-66210ViewGHSA-q33h-22xm-4cghImportação de Banco de DadosCorrigido
Baixar ferramenta