
Контейнеризированная CTF-лаборатория для изучения и эксплуатации CVE-2025-64424, RCE через внедрение команд в Coolify. Включает уязвимую среду, пошаговое руководство и получение флага для обучения кибербезопасности.
План урока: Red74-Coolio-CVE-2025-64424
Дисклеймер: Этот репозиторий содержит намеренно уязвимую версию Coolify и предназначен для образовательных целей, CTF-сред и обучения кибербезопасности. Не разворачивайте его в рабочей среде и не открывайте доступ в интернет.
Эта лаборатория предоставляет локальную контейнерную среду для безопасного изучения и эксплуатации уязвимости внедрения команд / удаленного выполнения кода (RCE) (CVE-2025-64424 / GHSA-qx24-jhwj-8w6x), обнаруженной в полях источника Git-репозитория в версиях Coolify до 4.0.0-beta.420.7.
Это многоконтейнерное приложение, которое для корректной работы использует внутренние сервисы, такие как PostgreSQL, Redis и пользовательский хост-агент. Развертывание должно выполняться с помощью Docker Compose.
Клонируйте этот репозиторий на свою локальную машину (или сервер, на котором размещается CTF-лаборатория):
git clone https://github.com/joshbeck2024/ctf-coolify-cve-2025-64424-rce.git
cd ctf-coolify-cve-2025-64424-rce
Перейдите в каталог lab и соберите/запустите многоконтейнерный стек в фоновом режиме:
cd lab
docker compose up --build -d
После успешного запуска контейнеров веб-интерфейс уязвимого Coolify будет доступен по адресу:
👉 http://localhost:10005
Для безопасной остановки лабораторной среды без удаления конфигураций развертывания или состояния базы данных выполните:
cd lab
docker compose down
Если вы допустили ошибку или просто хотите полностью сбросить лабораторию в исходное чистое состояние (удалив все тома, SSH-ключи и данные базы данных), выполните следующее:
cd lab
docker compose down -v
docker compose up --build -d
Подробные объяснения уязвимости, технический разбор дефекта в исходном коде и пошаговые решения для эксплуатации RCE с целью получения секретного флага (/flag/flag.txt) можно найти в директории Walkthrough/.