Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
flowise-arbitrary-file-read-getFileFromStorage — قراءة ملفات عشوائية غير مصادق عليها في Flowise (< 2.2.4) عبر اجتياز المسار في getFileFromStorage (storageUtils.ts). ناتج عن مسار ملف غير معقم مقترن بتخصيص جماعي في PUT /api/v1/document-store/store/:id. يسمح باختراق كامل عبر قراءة /root/.flowise/encryption.key. متميز عن CVE-2025-71338 (تم إصلاحه في 2.2.4). | Kitploit
أدوات/GitHubGitHub/majpuv/flowise-arbitrary-file-read-getfilefromstorage
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتسريب البياناتجمع المعلوماتاختبار الاختراقمختبرات وتدريب عملي
GitHubmajpuv/flowise-arbitrary-file-read-getfilefromstorage

flowise-arbitrary-file-read-getFileFromStorage

عرض المستودع
3منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

قراءة ملفات عشوائية غير مصادق عليها في Flowise (< 2.2.4) عبر اجتياز المسار في getFileFromStorage (storageUtils.ts). ناتج عن مسار ملف غير معقم مقترن بتخصيص جماعي في PUT /api/v1/document-store/store/:id. يسمح باختراق كامل عبر قراءة /root/.flowise/encryption.key. متميز عن CVE-2025-71338 (تم إصلاحه في 2.2.4).

مشاركة

Flowise قراءة ملفات تعسفية غير مصادقة (getFileFromStorage) — اقتراح CVE جديد

ثغرة منفصلة عن CVE-2025-71338 (التي تمثل نقطة الكتابة). وهي قراءة ملفات تعسفية غير مصادقة في مسار "rehydrate" الخاص بمحمّل مخزن المستندات في Flowise، وتؤثر على الإصدارات 1.7.1 – 2.2.3، وقد أُصلحت في 2.2.4. قراءة /root/.flowise/encryption.key تمنح المفتاح الذي يفك تشفير جميع بيانات اعتماد المزودين المخزنة ← اختراق كامل لبيانات الاعتماد.

المحتويات

الملفالغرض
report.mdتقديم CVE الجديد: السبب الجذري، مسار الثغرة، CVSS، التأثير، الإصدارات المتأثرة، الحل، PoC، والتمييز عن ثغرات CVE القائمة
poc.pyPoC ذاتي الإثبات (مكتبة قياسية فقط) — يزوّر اللوادر عبر الإسناد الجماعي، ويُطلق قراءة إعادة الترطيب FILE-STORAGE::، ويطبع محتويات الملف في نفس القناة
docker/Dockerfileصورة مختبر مُحدَّدة بالإصدار (FROM صورة المورّد الحقيقية؛ بدون أي طبقة إضافية)
setup.shيبني/يشغّل المختبر (FLOWISE_VERSION، الافتراضي 2.1.0)؛ ويصنّف الإصدارات المتأثرة مقابل المُصلَّحة
evidence.txtتحقق مباشر: استخراج encryption.key مطابق بايتًا ببايت على 2.1.0 و2.2.3؛ غير قابل للاستغلال على 2.2.4

بدء سريع

root@kitploit:~
# start an affected lab (default 2.1.0):
bash setup.sh
# exfiltrate the credential-decryption key (self-proving; no listener):
python3 poc.py http://127.0.0.1:3510 --read-path /root/.flowise/encryption.key
# ground truth:
docker exec <container> cat /root/.flowise/encryption.key

إثبات في سطر واحد

getFileFromStorage(file, ...paths) تنفذ path.join(getStoragePath(), ...paths, file) + fs.readFileSync مع file غير معقّم (خام حتى 2.2.3، وأُضيف _sanitizeFilename في 2.2.4)؛ file يأتي من المهاجم عبر قيمة اللودر FILE-STORAGE::، ويُزوَّر الإدخال الحاكم loaders[].files[] عبر الإسناد الجماعي PUT /store/:id (Object.assign(entity, req.body)).

تنزيل الأداة