Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
coolify-cve-2025-66209-66213 — 关于 CVE-2025-66209、CVE-2025-66210、CVE-2025-66211、CVE-2025-66212 和 CVE-2025-66213 的公共安全公告 | Kitploit
工具/GitHubGitHub/0xrakan/coolify-cve-2025-66209-66213
漏洞分析漏洞利用Web应用程序漏洞利用云安全命令与控制容器逃逸
GitHub0xrakan/coolify-cve-2025-66209-66213

coolify-cve-2025-66209-66213

关于 CVE-2025-66209、CVE-2025-66210、CVE-2025-66211、CVE-2025-66212 和 CVE-2025-66213 的公共安全公告

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
158个月前尚未审核
分享

Coolify 安全公告 - CVE-2025-66209 至 CVE-2025-66213

报告者: 0xrakan
供应商: coollabsio/coolify
受影响版本: < v4.0.0-beta.451
修复版本: v4.0.0-beta.451
严重性: 严重 (CVSS 9.4)

概述

在 Coolify 中发现了五个严重的经过身份验证的命令注入漏洞,允许具有应用程序/服务管理权限的经过身份验证的用户在受管服务器上以 root 身份执行任意命令,从而实现容器逃逸和完全主机系统沦陷。

漏洞

CVE-2025-66213 - 文件存储目录挂载路径中的命令注入导致认证远程代码执行

GHSA ID: GHSA-cj2c-9jx8-j427
严重性: 严重 (CVSS 9.4)
CWE: CWE-78 (OS 命令注入)

文件存储目录挂载路径功能中存在经过身份验证的命令注入漏洞,允许具有应用程序/服务管理权限的用户在受管服务器上以 root 身份执行任意命令。file_storage_directory_source 参数未经适当净化直接传递给 shell 命令,从而在主机系统上实现完全远程代码执行。

影响:

  • 以 root 身份执行任意命令
  • 容器逃逸
  • 完全主机系统沦陷

CVE-2025-66212 - 动态代理配置文件名中的命令注入导致认证远程代码执行

GHSA ID: GHSA-q7rg-2j7p-83gp
严重性: 严重 (CVSS 9.4) CWE-78 (OS 命令注入)


CWE:

动态代理配置文件名处理中存在经过身份验证的命令注入漏洞,允许具有应用程序/服务管理权限的用户在受管服务器上以 root 身份执行任意命令。代理配置文件名未经适当转义直接传递给 shell 命令,从而实现完全远程代码执行。

影响:

  • 以 root 身份执行任意命令
  • 容器逃逸
  • 完全主机系统沦陷

CVE-2025-66211 - PostgreSQL 初始化脚本文件名中的命令注入导致认证远程代码执行

GHSA ID: GHSA-24mp-fc9q-c884
严重性: 严重 (CVSS 9.4)
CWE: CWE-78 (OS 命令注入)

PostgreSQL 初始化脚本文件名处理中存在经过身份验证的命令注入漏洞,允许具有应用程序/服务管理权限的用户在受管服务器上以 root 身份执行任意命令。PostgreSQL 初始化脚本文件名未经适当验证直接传递给 shell 命令,从而实现完全远程代码执行。

影响:

  • 以 root 身份执行任意命令
  • 容器逃逸
  • 完全主机系统沦陷

CVE-2025-66209 - 数据库备份中的命令注入导致认证远程代码执行

GHSA ID: GHSA-vm5p-43qh-7pmq
严重性: 严重 (CVSS 9.4)
CWE: CWE-78 (OS 命令注入)

数据库备份功能中存在经过身份验证的命令注入漏洞,允许具有应用程序/服务管理权限的用户在受管服务器上以 root 身份执行任意命令。备份操作中使用的数据库名称未经净化直接传递给 shell 命令,从而实现完全远程代码执行。

影响:

  • 以 root 身份执行任意命令
  • 容器逃逸
  • 完全主机系统沦陷

CVE-2025-66210 - 数据库导入中的命令注入导致认证远程代码执行

GHSA ID: GHSA-q33h-22xm-4cgh
严重性: 严重 (CVSS 9.4)
CWE: CWE-78 (OS 命令注入)

数据库导入功能中存在经过身份验证的命令注入漏洞,允许具有应用程序/服务管理权限的用户在受管服务器上以 root 身份执行任意命令。导入操作中使用的数据库名称未经净化直接传递给 shell 命令,从而实现完全远程代码执行。

影响:

  • 以 root 身份执行任意命令
  • 容器逃逸
  • 完全主机系统沦陷

技术细节

所有五个漏洞均源于对随后传递给 shell 命令的用户控制参数输入验证和净化不足。受影响的功能处理数据库名称、文件路径和配置文件名时未进行适当转义,使得可以注入并执行 shell 元字符。

由于 Coolify 以提升的权限运行以管理 Docker 容器和主机系统操作,成功利用其中任何一个漏洞都将导致在主机系统上以 root 用户身份执行命令,从而有效实现容器逃逸和完全主机沦陷。

概念验证

技术细节和概念验证利用代码暂不公开,以便用户有更多时间升级。所有漏洞已在 v4.0.0-beta.451 中修复。

补救措施

立即升级到 v4.0.0-beta.451 或更高版本。

Coolify 开发团队已对所有受影响的功能实施了全面的输入验证和 shell 参数转义,以防止命令注入攻击。

参考

  • 修复拉取请求: https://github.com/coollabsio/coolify/pull/7375
  • 修复版本: https://github.com/coollabsio/coolify/releases/tag/v4.0.0-beta.451
  • GitHub 安全公告:
    • https://github.com/coollabsio/coolify/security/advisories/GHSA-cj2c-9jx8-j427
    • https://github.com/coollabsio/coolify/security/advisories/GHSA-q7rg-2j7p-83gp
    • https://github.com/coollabsio/coolify/security/advisories/GHSA-24mp-fc9q-c884
    • https://github.com/coollabsio/coolify/security/advisories/GHSA-vm5p-43qh-7pmq
    • https://github.com/coollabsio/coolify/security/advisories/GHSA-q33h-22xm-4cgh

CVE.org 记录:

  • CVE-2025-66209
  • CVE-2025-66210
  • CVE-2025-66211
  • CVE-2025-66212
  • CVE-2025-66213

披露时间表

  • 2025年11月: 发现漏洞并向维护者报告
  • 2025年12月: GitHub 安全团队分配 CVE ID
  • 2025年12月3日: 在 v4.0.0-beta.451 中发布修复
  • 2025年12月21日: 公开披露
  • 2025年12月23日: CVE 正式发布于 CVE.org

致谢

发现并报告者: 0xrakan
修复者: Coolify 开发团队 (@andrasbacsi)


CVE 注册表

CVE IDCVE.org 链接GHSA ID组件状态
CVE-2025-66213查看GHSA-cj2c-9jx8-j427文件存储目录挂载路径已修复
CVE-2025-66212查看GHSA-q7rg-2j7p-83gp动态代理配置文件名称已修复
CVE-2025-66211查看GHSA-24mp-fc9q-c884PostgreSQL 初始化脚本文件名已修复
CVE-2025-66209查看GHSA-vm5p-43qh-7pmq数据库备份已修复
CVE-2025-66210查看GHSA-q33h-22xm-4cgh数据库导入已修复
下载工具