Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-34161 — RCE autenticado de baixo privilégio no Coolify via comandos shell não sanitizados no campo Repositório Git. | Kitploit
Ferramentas/GitHubGitHub/eyodav/cve-2025-34161
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubeyodav/cve-2025-34161

CVE-2025-34161

RCE autenticado de baixo privilégio no Coolify via comandos shell não sanitizados no campo Repositório Git.

Ver Repositório
112há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
CampoValor
ID CVECVE-2025-34161
AfetadoCoolify <= v4.0.0-beta.420.6
Corrigido emv4.0.0-beta.420.7
SeveridadeCrítica
CVSS 4.0CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
CWECWE-78 (Injeção de Comandos do SO)

Resumo

As versões do Coolify anteriores e incluindo v4.0.0-beta.420.6 são vulneráveis a uma falha crítica de execução remota de código (RCE) no fluxo de implantação do projeto. A plataforma permite que usuários autenticados, com privilégios de baixo nível, injetem comandos arbitrários do shell através do campo URL do Repositório Git durante a criação do projeto. Ao enviar uma string de repositório manipulada contendo sintaxe de injeção de comandos, um atacante pode executar comandos arbitrários no sistema hospedeiro subjacente, resultando em comprometimento total do servidor.

Impacto

  • Execução Remota de Código (RCE)
  • Escalonamento de privilégio de usuário de baixo nível para comprometimento total do host
  • Perda completa de confidencialidade, integridade e disponibilidade

Passos para Reproduzir

  1. Faça login como um usuário de baixo privilégio
  2. Crie um novo projeto
  3. Selecione GIT privado
  4. Insira um payload malicioso no campo Git Repository URL (ex.: [email protected]:fake/repo.git; cat /etc/passwd #;)
  5. Implante o projeto → observe a execução de comandos arbitrários no log

Referências

  • Registro CVE - CVE-2025-34161
Baixar ferramenta