Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/androidteacher/cve-2025-64424-coolify-
容器安全漏洞分析漏洞利用Web应用程序漏洞利用CTF渗透测试学习与教育实验室与实践
GitHub

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
androidteacher/cve-2025-64424-coolify-

CVE-2025-64424-Coolify-

容器化 CTF 实验室,用于学习和利用 CVE-2025-64424——Coolify 中的命令注入远程代码执行漏洞。包含易受攻击的环境、演练指南以及用于网络安全培训的标志获取。

查看仓库
116个月前尚未审核

Coolify CVE-2025-64424 RCE 漏洞实验室

教案:Red74-Coolio-CVE-2025-64424

免责声明: 该仓库包含一个故意存在漏洞的 Coolify 版本,仅供教育目的、CTF 环境和网络安全培训使用。请勿在生产环境中部署或将其暴露于公共互联网。

此实验室提供了一个本地容器化环境,用于安全地学习和利用 Coolify 版本(低于 4.0.0-beta.420.7)的 Git 仓库源字段中存在的命令注入/远程代码执行(RCE)漏洞(CVE-2025-64424 / GHSA-qx24-jhwj-8w6x)。


🚀 实验室部署说明

此实验室是一个多容器应用,依赖后端服务如 PostgreSQL、Redis 和自定义主机代理来正常运行。必须使用 Docker Compose 进行部署。

1. 克隆仓库

将此仓库克隆到您的本地机器(或托管 CTF 实验室的服务器):

root@kitploit:~
git clone https://github.com/joshbeck2024/ctf-coolify-cve-2025-64424-rce.git
cd ctf-coolify-cve-2025-64424-rce

2. 启动脆弱环境

进入 lab 目录并以分离模式构建/启动多容器栈:

root@kitploit:~
cd lab
docker compose up --build -d

容器成功运行后,脆弱 Coolify 网页界面可通过以下地址访问: 👉 http://localhost:10005

3. 停止环境

要安全地停止实验室环境而不破坏部署配置或数据库状态,请执行:

root@kitploit:~
cd lab
docker compose down

4. 重启/完全恢复出厂设置

如果您犯了错误,或希望将实验室完全恢复到干净状态(清除所有卷、SSH 密钥和数据库数据),请执行以下操作:

root@kitploit:~
cd lab
docker compose down -v
docker compose up --build -d

📚 解决方案与文档

关于漏洞的详细说明、源代码缺陷的技术分析,以及利用 RCE 获取秘密标志(/flag/flag.txt)的逐步解决方案,可在 Walkthrough/ 目录中找到。

下载工具