Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/eyodav/cve-2025-34157
漏洞分析漏洞利用Web应用程序漏洞利用CTF渗透测试学习与教育
GitHubeyodav/cve-2025-34157

CVE-2025-34157

项目删除流程中的存储型 XSS 允许在管理员尝试删除由低权限用户创建的项目时,在管理员的浏览器中执行攻击者控制的 JavaScript。这可能导致 Coolify 实例被接管(Cookie、API 令牌、WebSocket/终端操作)。

查看仓库
111个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Coolify 删除流程中的存储型 XSS(CVE-2025-34157)

受影响版本: Coolify ≤ v4.0.0-beta.420.6
修复版本: v4.0.0-beta.420.7
严重性: 严重(9.4)
CVSS 4.0 向量: CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
CWE: CWE-79(跨站脚本),CWE-20(输入验证不当)

摘要

项目删除流程中的存储型 XSS 允许攻击者在管理员尝试删除由低权限用户创建的项目时,在管理员的浏览器中执行攻击者控制的 JavaScript。这可能导致 Coolify 实例被接管(cookie、API 令牌、WebSocket/终端操作)。

  • 攻击向量: 远程(任何已认证用户,包括成员)
  • 所需权限: 低
  • 用户交互: 管理员交互(删除操作)
  • 影响: 账户/会话接管、项目/资源/终端访问

受影响版本

  • 所有 早于或等于 v4.0.0-beta.420.6 的版本。

概念验证(PoC)

步骤和载荷位于 /POC 中。

下载工具