Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
coolify-cve-2025-66209-66213 — Публичное уведомление о безопасности для CVE-2025-66209, CVE-2025-66210, CVE-2025-66211, CVE-2025-66212 и CVE-2025-66213 | Kitploit
Инструменты/GitHubGitHub/0xrakan/coolify-cve-2025-66209-66213
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийБезопасность облачных средКомандование и УправлениеПобег из Контейнера
GitHub0xrakan/coolify-cve-2025-66209-66213

coolify-cve-2025-66209-66213

Публичное уведомление о безопасности для CVE-2025-66209, CVE-2025-66210, CVE-2025-66211, CVE-2025-66212 и CVE-2025-66213

Репозиторий
168 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Уведомления о безопасности Coolify - с CVE-2025-66209 по CVE-2025-66213

Сообщил: 0xrakan
Вендор: coollabsio/coolify
Затронутые версии: < v4.0.0-beta.451
Исправленная версия: v4.0.0-beta.451
Серьёзность: Критическая (CVSS 9.4)

Обзор

В Coolify обнаружено пять критических уязвимостей внедрения команд, требующих аутентификации, которые позволяют аутентифицированным пользователям с правами управления приложениями/сервисами выполнять произвольные команды от имени root на управляемых серверах, что приводит к выходу из контейнера и полной компрометации хост-системы.

Уязвимости

CVE-2025-66213 - Выполнение произвольного кода после аутентификации через внедрение команд в пути монтирования каталога файлового хранилища

GHSA ID: GHSA-cj2c-9jx8-j427
Серьёзность: Критическая (CVSS 9.4)
CWE: CWE-78 (Внедрение команд ОС)

Уязвимость внедрения команд после аутентификации в функциональности пути монтирования каталога файлового хранилища позволяет пользователям с правами управления приложениями/сервисами выполнять произвольные команды от имени root на управляемых серверах. Параметр передаётся непосредственно в shell-команды без надлежащей санитизации, что обеспечивает полное удалённое выполнение кода на хост-системе.

file_storage_directory_source

Воздействие:

  • Выполнение произвольных команд от имени root
  • Выход из контейнера
  • Полная компрометация хост-системы

CVE-2025-66212 - Выполнение произвольного кода после аутентификации через внедрение команд в имени файла динамической конфигурации прокси

GHSA ID: GHSA-q7rg-2j7p-83gp
Серьёзность: Критическая (CVSS 9.4)
CWE: CWE-78 (Внедрение команд ОС)

Уязвимость внедрения команд после аутентификации в обработке имени файла динамической конфигурации прокси позволяет пользователям с правами управления приложениями/сервисами выполнять произвольные команды от имени root на управляемых серверах. Имена файлов конфигурации прокси передаются в shell-команды без надлежащего экранирования, что обеспечивает полное удалённое выполнение кода.

Воздействие:

  • Выполнение произвольных команд от имени root
  • Выход из контейнера
  • Полная компрометация хост-системы

CVE-2025-66211 - Выполнение произвольного кода после аутентификации через внедрение команд в имени скрипта инициализации PostgreSQL

GHSA ID: GHSA-24mp-fc9q-c884
Серьёзность: Критическая (CVSS 9.4)
CWE: CWE-78 (Внедрение команд ОС)

Уязвимость внедрения команд после аутентификации в обработке имени скрипта инициализации PostgreSQL позволяет пользователям с правами управления приложениями/сервисами выполнять произвольные команды от имени root на управляемых серверах. Имена файлов скриптов инициализации PostgreSQL передаются в shell-команды без надлежащей проверки, что обеспечивает полное удалённое выполнение кода.

Воздействие:

  • Выполнение произвольных команд от имени root
  • Выход из контейнера
  • Полная компрометация хост-системы

CVE-2025-66209 - Выполнение произвольного кода после аутентификации через внедрение команд в резервном копировании базы данных

GHSA ID: GHSA-vm5p-43qh-7pmq
Серьёзность: Критическая (CVSS 9.4)
CWE: CWE-78 (Внедрение команд ОС)

Уязвимость внедрения команд после аутентификации в функциональности резервного копирования базы данных позволяет пользователям с правами управления приложениями/сервисами выполнять произвольные команды от имени root на управляемых серверах. Имена баз данных, используемые в операциях резервного копирования, передаются непосредственно в shell-команды без санитизации, что обеспечивает полное удалённое выполнение кода.

Воздействие:

  • Выполнение произвольных команд от имени root
  • Выход из контейнера
  • Полная компрометация хост-системы

CVE-2025-66210 - Выполнение произвольного кода после аутентификации через внедрение команд в импорте базы данных

GHSA ID: GHSA-q33h-22xm-4cgh
Серьёзность: Критическая (CVSS 9.4)
CWE: CWE-78 (Внедрение команд ОС)

Уязвимость внедрения команд после аутентификации в функциональности импорта базы данных позволяет пользователям с правами управления приложениями/сервисами выполнять произвольные команды от имени root на управляемых серверах. Имена баз данных, используемые в операциях импорта, передаются непосредственно в shell-команды без санитизации, что обеспечивает полное удалённое выполнение кода.

Воздействие:

  • Выполнение произвольных команд от имени root
  • Выход из контейнера
  • Полная компрометация хост-системы

Технические подробности

Все пять уязвимостей вызваны недостаточной проверкой входных данных и санитизацией параметров, управляемых пользователем, которые затем передаются в shell-команды. В затронутой функциональности имена баз данных, пути к файлам и имена конфигурационных файлов обрабатываются без надлежащего экранирования, что позволяет внедрять и выполнять метасимволы оболочки.

Поскольку Coolify работает с повышенными привилегиями для управления Docker-контейнерами и операциями хост-системы, успешная эксплуатация любой из этих уязвимостей приводит к выполнению команд от имени пользователя root на хост-системе, что фактически приводит к выходу из контейнера и полной компрометации хоста.

Доказательство концепции

Технические подробности и эксплойты доказательства концепции пока не раскрываются, чтобы дать пользователям дополнительное время на обновление. Все уязвимости исправлены в версии v4.0.0-beta.451.

Устранение

Немедленно обновитесь до v4.0.0-beta.451 или более поздней версии.

Команда разработчиков Coolify внедрила комплексную проверку входных данных и экранирование аргументов оболочки во всех затронутых функциях для предотвращения атак внедрения команд.

Ссылки

  • Pull Request с исправлением: https://github.com/coollabsio/coolify/pull/7375
  • Исправленный релиз: https://github.com/coollabsio/coolify/releases/tag/v4.0.0-beta.451
  • Уведомления безопасности GitHub:
    • https://github.com/coollabsio/coolify/security/advisories/GHSA-cj2c-9jx8-j427
    • https://github.com/coollabsio/coolify/security/advisories/GHSA-q7rg-2j7p-83gp
    • https://github.com/coollabsio/coolify/security/advisories/GHSA-24mp-fc9q-c884
    • https://github.com/coollabsio/coolify/security/advisories/GHSA-vm5p-43qh-7pmq
    • https://github.com/coollabsio/coolify/security/advisories/GHSA-q33h-22xm-4cgh

Записи CVE.org:

  • CVE-2025-66209
  • CVE-2025-66210
  • CVE-2025-66211
  • CVE-2025-66212
  • CVE-2025-66213

Временная шкала раскрытия

  • Ноябрь 2025: Уязвимости обнаружены и сообщены мейнтейнеру
  • Декабрь 2025: CVE-идентификаторы присвоены GitHub Security
  • 3 декабря 2025: Исправления выпущены в версии v4.0.0-beta.451
  • 21 декабря 2025: Публичное раскрытие
  • 23 декабря 2025: CVE официально опубликованы на CVE.org

Благодарности

Обнаружил и сообщил: 0xrakan
Исправила: команда разработчиков Coolify (@andrasbacsi)


Реестр CVE

CVE IDСсылка на CVE.orgGHSA IDКомпонентСтатус
CVE-2025-66213ПосмотретьGHSA-cj2c-9jx8-j427Путь монтирования каталога файлового хранилищаИсправлено
CVE-2025-66212ПосмотретьGHSA-q7rg-2j7p-83gpИмя файла динамической конфигурации проксиИсправлено
CVE-2025-66211ПосмотретьGHSA-24mp-fc9q-c884Имя скрипта инициализации PostgreSQLИсправлено
CVE-2025-66209ПосмотретьGHSA-vm5p-43qh-7pmqРезервное копирование базы данныхИсправлено
CVE-2025-66210ПосмотретьGHSA-q33h-22xm-4cghИмпорт базы данныхИсправлено
Скачать инструмент