
Laboratório CTF containerizado para aprender e explorar a CVE-2025-64424, uma injeção de comandos com RCE no Coolify. Inclui ambiente vulnerável, passo a passo e recuperação de flag para treinamento em cibersegurança.
Plano de Aula: Red74-Coolio-CVE-2025-64424
Aviso legal: Este repositório contém uma versão deliberadamente vulnerável do Coolify e destina-se a fins educacionais, ambientes de CTF e treinamento de segurança cibernética. Não implante isto em um ambiente de produção nem o exponha à internet pública.
Este laboratório fornece um ambiente local, conteinerizado, para aprender e explorar com segurança a vulnerabilidade de Injeção de Comandos / Execução Remota de Código (RCE) (CVE-2025-64424 / GHSA-qx24-jhwj-8w6x) encontrada nos campos de origem do repositório Git das versões do Coolify anteriores a 4.0.0-beta.420.7.
Este laboratório é um aplicativo multicontêiner que depende de serviços de backend como PostgreSQL, Redis e um agente host personalizado para funcionar corretamente. Ele deve ser implantado usando o Docker Compose.
Clone exatamente este repositório para sua máquina local (ou para o servidor que hospeda o laboratório de CTF):
git clone https://github.com/joshbeck2024/ctf-coolify-cve-2025-64424-rce.git
cd ctf-coolify-cve-2025-64424-rce
Navegue até o diretório lab e crie/inicie a pilha multicontêiner em modo destacado:
cd lab
docker compose up --build -d
Assim que os contêineres estiverem em execução com sucesso, a interface web vulnerável do Coolify estará acessível em:
👉 http://localhost:10005
Para interromper com segurança o ambiente do laboratório sem destruir suas configurações de implantação ou o estado do banco de dados, execute:
cd lab
docker compose down
Se você cometer um erro ou simplesmente quiser apagar completamente o laboratório para voltar a um estado imaculado e limpo (removendo todos os volumes, chaves SSH e dados do banco de dados), execute o seguinte:
cd lab
docker compose down -v
docker compose up --build -d
Explicações detalhadas da vulnerabilidade, a análise técnica da falha no código-fonte e soluções passo a passo para explorar a RCE e recuperar a flag secreta (/flag/flag.txt) podem ser encontradas no diretório Walkthrough/.