Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-64424-Coolify- — Laboratório CTF containerizado para aprender e explorar a CVE-2025-64424, uma injeção de comandos com RCE no Coolify. Inclui ambiente vulnerável, passo a passo e recuperação de flag para treinamento em cibersegurança. | Kitploit
Ferramentas/GitHubGitHub/androidteacher/cve-2025-64424-coolify-
Segurança de ContêineresAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
androidteacher/cve-2025-64424-coolify-

CVE-2025-64424-Coolify-

Laboratório CTF containerizado para aprender e explorar a CVE-2025-64424, uma injeção de comandos com RCE no Coolify. Inclui ambiente vulnerável, passo a passo e recuperação de flag para treinamento em cibersegurança.

Ver Repositório
11há 6 mesesAinda não revisado

Laboratório de Vulnerabilidade RCE do Coolify CVE-2025-64424

Plano de Aula: Red74-Coolio-CVE-2025-64424

Aviso legal: Este repositório contém uma versão deliberadamente vulnerável do Coolify e destina-se a fins educacionais, ambientes de CTF e treinamento de segurança cibernética. Não implante isto em um ambiente de produção nem o exponha à internet pública.

Este laboratório fornece um ambiente local, conteinerizado, para aprender e explorar com segurança a vulnerabilidade de Injeção de Comandos / Execução Remota de Código (RCE) (CVE-2025-64424 / GHSA-qx24-jhwj-8w6x) encontrada nos campos de origem do repositório Git das versões do Coolify anteriores a 4.0.0-beta.420.7.


🚀 Instruções de Implantação do Laboratório

Este laboratório é um aplicativo multicontêiner que depende de serviços de backend como PostgreSQL, Redis e um agente host personalizado para funcionar corretamente. Ele deve ser implantado usando o Docker Compose.

1. Clonar o Repositório

Clone exatamente este repositório para sua máquina local (ou para o servidor que hospeda o laboratório de CTF):

root@kitploit:~
git clone https://github.com/joshbeck2024/ctf-coolify-cve-2025-64424-rce.git
cd ctf-coolify-cve-2025-64424-rce

2. Iniciar o Ambiente Vulnerável

Navegue até o diretório lab e crie/inicie a pilha multicontêiner em modo destacado:

root@kitploit:~
cd lab
docker compose up --build -d

Assim que os contêineres estiverem em execução com sucesso, a interface web vulnerável do Coolify estará acessível em: 👉 http://localhost:10005

3. Parar o Ambiente

Para interromper com segurança o ambiente do laboratório sem destruir suas configurações de implantação ou o estado do banco de dados, execute:

root@kitploit:~
cd lab
docker compose down

4. Reiniciar / Redefinição Completa de Fábrica

Se você cometer um erro ou simplesmente quiser apagar completamente o laboratório para voltar a um estado imaculado e limpo (removendo todos os volumes, chaves SSH e dados do banco de dados), execute o seguinte:

root@kitploit:~
cd lab
docker compose down -v
docker compose up --build -d

📚 Soluções e Documentação

Explicações detalhadas da vulnerabilidade, a análise técnica da falha no código-fonte e soluções passo a passo para explorar a RCE e recuperar a flag secreta (/flag/flag.txt) podem ser encontradas no diretório Walkthrough/.

Baixar ferramenta