Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/leoelsolh/cve-2026-69263
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubleoelsolh/cve-2026-69263

CVE-2026-69263

MCP-Umgebungsvariablen-Blocklist-Bypass führt zu nicht authentifizierter RCE in Flowise 3.1.1

Repository anzeigen
2vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE 2026-69263

[ Was ]

CVE 2026-69263 ist ein Patch-Bypass der alten RCE-Schwachstelle, die im August 2025 gepatcht wurde. Der Patch führte eine Denylist ein, die die Installation beliebiger Pakete blockierte.

[ Wie ]

Da npm die Konfiguration aus Umgebungsvariablen liest, setzt das Setzen der Umgebungsvariable npm_config_yes=true das blockierte Verhalten wieder in Kraft.

[ Betroffen ]

Flowise 3.1.1, Stand zum Zeitpunkt der Meldung. Behoben in 3.1.3

[ PoC ]

Die folgende MCP-Serverkonfiguration umgeht den Patch mit CUSTOM_MCP_SECURITY_CHECK=true:

{
  "mcpServers": {
    "bypass": {
      "command": "npx",
      "args": ["cowsay"],
      "env": {
        "npm_config_yes": "true"
      }
    }
  }
}

cowsay ist ein harmloses Paket, das hier nur zum Nachweis der Ausführung verwendet wird. Ein echter Angreifer würde sein eigenes Payload einsetzen.

Ausführungspfad:

  1. validateCommandFlags besteht, da args keine blockierten Flags enthält.
  2. validateEnvironmentVariables besteht, da npm_config_yes nicht in der Blockliste mit vier Einträgen enthalten ist.
  3. npx installiert und führt das angegebene Paket automatisch aus, was beweist, dass eine beliebige Ausführung mit den Privilegien des Flowise-Prozesses möglich ist.

Bei einer Standardbereitstellung ohne Authentifizierung kann jeder nicht authentifizierte Benutzer, der die Flowise-API erreichen kann, dies auslösen.

Zusätzliche Bypass-Vektoren (gleiche Grundursache)

Die folgenden Variablen fehlen ebenfalls auf der Blockliste und beeinflussen die Ausführung über die anderen erlaubten Interpreter:

VariableBefehlAuswirkung
npm_config_prefixnpxLeitet die Paketinstallation in einen angreiferkontrollierten Pfad um
npm_config_userconfignpxLädt eine angreiferkontrollierte .npmrc-Konfiguration
NODE_PATHnodeLädt Module aus einem angreiferkontrollierten Pfad
PYTHONPATHpython3Lädt Module aus einem angreiferkontrollierten Pfad
PYTHONSTARTUPpython3Führt beim Start des Interpreters eine Datei aus (nur interaktive Sitzungen)

[ Offenlegung ]

Diese RCE-Schwachstelle wurde den Maintainern von Flowise verantwortungsvoll über ihr GitHub-Repository gemeldet. Den Bericht finden Sie hier

[ Referenzen ]

  • CVE-2026-69263
  • Flowise Security Advisory Report
  • leoelsolh - CVE-2026-69263
  • Fix (PR #6471)
  • CVE-2025-8943
  • CWE-184: Unvollständige Liste nicht erlaubter Eingaben
Tool herunterladen