容器化 CTF 实验室,用于学习和利用 CVE-2025-64424——Coolify 中的命令注入远程代码执行漏洞。包含易受攻击的环境、演练指南以及用于网络安全培训的标志获取。
教案:Red74-Coolio-CVE-2025-64424
免责声明: 该仓库包含一个故意存在漏洞的 Coolify 版本,仅供教育目的、CTF 环境和网络安全培训使用。请勿在生产环境中部署或将其暴露于公共互联网。
此实验室提供了一个本地容器化环境,用于安全地学习和利用 Coolify 版本(低于 4.0.0-beta.420.7)的 Git 仓库源字段中存在的命令注入/远程代码执行(RCE)漏洞(CVE-2025-64424 / GHSA-qx24-jhwj-8w6x)。
此实验室是一个多容器应用,依赖后端服务如 PostgreSQL、Redis 和自定义主机代理来正常运行。必须使用 Docker Compose 进行部署。
将此仓库克隆到您的本地机器(或托管 CTF 实验室的服务器):
git clone https://github.com/joshbeck2024/ctf-coolify-cve-2025-64424-rce.git
cd ctf-coolify-cve-2025-64424-rce
进入 lab 目录并以分离模式构建/启动多容器栈:
cd lab
docker compose up --build -d
容器成功运行后,脆弱 Coolify 网页界面可通过以下地址访问:
👉 http://localhost:10005
要安全地停止实验室环境而不破坏部署配置或数据库状态,请执行:
cd lab
docker compose down
如果您犯了错误,或希望将实验室完全恢复到干净状态(清除所有卷、SSH 密钥和数据库数据),请执行以下操作:
cd lab
docker compose down -v
docker compose up --build -d
关于漏洞的详细说明、源代码缺陷的技术分析,以及利用 RCE 获取秘密标志(/flag/flag.txt)的逐步解决方案,可在 Walkthrough/ 目录中找到。