Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
flowise-arbitrary-file-read-getFileFromStorage — Unauthenticated arbitrary file read in Flowise (< 2.2.4) via path traversal in getFileFromStorage (storageUtils.ts). Caused by un-sanitized file path combined with mass-assignment in PUT /api/v1/document-store/store/:id. Allows full compromise via /root/.flowise/encryption.key read. Distinct from CVE-2025-71338 (fixed in 2.2.4). | Kitploit
Tools/GitHubGitHub/majpuv/flowise-arbitrary-file-read-getfilefromstorage
Vulnerability AnalysisExploitationWeb Application ExploitationData ExfiltrationInformation GatheringPenetration TestingLabs & Practice
GitHubmajpuv/flowise-arbitrary-file-read-getfilefromstorage

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

flowise-arbitrary-file-read-getFileFromStorage

Repository anzeigen
vor 17 TagenNoch nicht geprüft

Unauthenticated arbitrary file read in Flowise (< 2.2.4) via path traversal in getFileFromStorage (storageUtils.ts). Caused by un-sanitized file path combined with mass-assignment in PUT /api/v1/document-store/store/:id. Allows full compromise via /root/.flowise/encryption.key read. Distinct from CVE-2025-71338 (fixed in 2.2.4).

Teilen

Flowise nicht authentifiziertes beliebiges Datei-Lesen (getFileFromStorage) — vorgeschlagene NEUE CVE

Eine von CVE-2025-71338 separate Schwachstelle (bei der es sich um den Write-Sink handelt). Dies ist ein nicht authentifiziertes beliebiges Datei-Lesen im „Rehydrate“-Pfad des Flowise-Document-Store-Loaders, betroffen 1.7.1 – 2.2.3, behoben in 2.2.4. Das Lesen von /root/.flowise/encryption.key liefert den Schlüssel, der alle gespeicherten Anbieter-Zugangsdaten entschlüsselt → vollständige Kompromittierung der Zugangsdaten.

Inhalt

DateiZweck
report.mdDie Einreichung der neuen CVE: Grundursache, Schwachstellenpfad, CVSS, Auswirkungen, betroffene Versionen, Lösung, PoC, Abgrenzung zu bestehenden CVEs
poc.pySelbstverifizierender PoC (nur Stdlib) – fälscht Loader per Massenzuweisung, löst den FILE-STORAGE::-Rehydrate-Lesevorgang aus, gibt die Dateiinhalte in-band aus
docker/DockerfileVersionsparametrisiertes Labor-Image (FROM das echte Anbieter-Image; kein Overlay)
setup.shBaut/startet das Labor (FLOWISE_VERSION, Standard 2.1.0); klassifiziert betroffen vs. behoben
evidence.txtLive-Verifikation: bytegenaue Exfiltration von encryption.key auf 2.1.0 & 2.2.3; NICHT AUSNUTZBAR auf 2.2.4

Schnellstart

root@kitploit:~
# start an affected lab (default 2.1.0):
bash setup.sh
# exfiltrate the credential-decryption key (self-proving; no listener):
python3 poc.py http://127.0.0.1:3510 --read-path /root/.flowise/encryption.key
# ground truth:
docker exec <container> cat /root/.flowise/encryption.key

Beweis in einer Zeile

getFileFromStorage(file, ...paths) führt path.join(getStoragePath(), ...paths, file) + fs.readFileSync mit nicht bereinigtem file aus (roh ≤ 2.2.3, _sanitizeFilename in 2.2.4 hinzugefügt); file wird vom Angreifer über den Loader-Wert FILE-STORAGE:: bereitgestellt, und der maßgebliche Eintrag loaders[].files[] wird durch die Massenzuweisung PUT /store/:id (Object.assign(entity, req.body)) gefälscht.

Tool herunterladen