Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/androidteacher/cve-2025-64424-coolify-
Безопасность контейнеровАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubandroidteacher/cve-2025-64424-coolify-

CVE-2025-64424-Coolify-

Контейнеризированная CTF-лаборатория для изучения и эксплуатации CVE-2025-64424, RCE через внедрение команд в Coolify. Включает уязвимую среду, пошаговое руководство и получение флага для обучения кибербезопасности.

Репозиторий
116 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Лаборатория уязвимости RCE Coolify CVE-2025-64424

План урока: Red74-Coolio-CVE-2025-64424

Дисклеймер: Этот репозиторий содержит намеренно уязвимую версию Coolify и предназначен для образовательных целей, CTF-сред и обучения кибербезопасности. Не разворачивайте его в рабочей среде и не открывайте доступ в интернет.

Эта лаборатория предоставляет локальную контейнерную среду для безопасного изучения и эксплуатации уязвимости внедрения команд / удаленного выполнения кода (RCE) (CVE-2025-64424 / GHSA-qx24-jhwj-8w6x), обнаруженной в полях источника Git-репозитория в версиях Coolify до 4.0.0-beta.420.7.


🚀 Инструкции по развертыванию лаборатории

Это многоконтейнерное приложение, которое для корректной работы использует внутренние сервисы, такие как PostgreSQL, Redis и пользовательский хост-агент. Развертывание должно выполняться с помощью Docker Compose.

1. Клонирование репозитория

Клонируйте этот репозиторий на свою локальную машину (или сервер, на котором размещается CTF-лаборатория):

root@kitploit:~
git clone https://github.com/joshbeck2024/ctf-coolify-cve-2025-64424-rce.git
cd ctf-coolify-cve-2025-64424-rce

2. Запуск уязвимой среды

Перейдите в каталог lab и соберите/запустите многоконтейнерный стек в фоновом режиме:

root@kitploit:~
cd lab
docker compose up --build -d

После успешного запуска контейнеров веб-интерфейс уязвимого Coolify будет доступен по адресу: 👉 http://localhost:10005

3. Остановка среды

Для безопасной остановки лабораторной среды без удаления конфигураций развертывания или состояния базы данных выполните:

root@kitploit:~
cd lab
docker compose down

4. Перезапуск / Полный сброс до заводских настроек

Если вы допустили ошибку или просто хотите полностью сбросить лабораторию в исходное чистое состояние (удалив все тома, SSH-ключи и данные базы данных), выполните следующее:

root@kitploit:~
cd lab
docker compose down -v
docker compose up --build -d

📚 Решения и документация

Подробные объяснения уязвимости, технический разбор дефекта в исходном коде и пошаговые решения для эксплуатации RCE с целью получения секретного флага (/flag/flag.txt) можно найти в директории Walkthrough/.

Скачать инструмент