Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/eyodav/cve-2025-34161
漏洞分析代码分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubeyodav/cve-2025-34161

CVE-2025-34161

Coolify 的 Git 仓库字段中的 shell 命令未经过滤净化,可导致已认证的低权限远程代码执行(RCE)。

查看仓库
11210个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
字段值
CVE 编号CVE-2025-34161
受影响版本Coolify <= v4.0.0-beta.420.6
修复版本v4.0.0-beta.420.7
严重级别严重
CVSS 4.0CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
CWECWE-78 (操作系统命令注入)

摘要

Coolify v4.0.0-beta.420.6 及之前版本在项目部署工作流中存在一个严重的远程代码执行(RCE)漏洞。该平台允许已认证的低权限用户在创建项目时,通过 Git 仓库 URL 字段注入任意 shell 命令。攻击者只需提交包含命令注入语法的恶意构造仓库字符串,即可在底层主机系统上执行任意命令,从而完全控制服务器。

影响

  • 远程代码执行(RCE)
  • 权限提升:从低权限用户提升为完全控制主机
  • 机密性、完整性和可用性完全丧失

复现步骤

  1. 以低权限用户身份登录
  2. 创建一个新项目
  3. 选择私有 GIT
  4. 在 Git 仓库 URL 字段中插入恶意载荷(例如:[email protected]:fake/repo.git; cat /etc/passwd #;)
  5. 部署项目 → 在日志中观察到任意命令执行

参考

  • CVE 记录 - CVE-2025-34161
下载工具