Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-69263 — Le contournement de la liste noire des variables d'environnement MCP mène à une RCE non authentifiée dans Flowise 3.1.1 | Kitploit
Outils/GitHubGitHub/leoelsolh/cve-2026-69263
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubleoelsolh/cve-2026-69263

CVE-2026-69263

Le contournement de la liste noire des variables d'environnement MCP mène à une RCE non authentifiée dans Flowise 3.1.1

Voir le dépôt
1il y a 28 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE 2026-69263

[ Quoi ]

CVE 2026-69263 est un contournement du correctif de l'ancienne vulnérabilité RCE, corrigée en août 2025. Le correctif a introduit une liste de blocage (denylist) qui bloquait l'installation de paquets arbitraires.

[ Comment ]

Comme npm lit sa configuration depuis les variables d'environnement, définir la variable d'environnement npm_config_yes=true réactive le comportement bloqué.

[ Versions concernées ]

Flowise 3.1.1, version en vigueur au moment du signalement. Corrigé dans la 3.1.3

[ PoC ]

La configuration de serveur MCP suivante contourne le correctif avec CUSTOM_MCP_SECURITY_CHECK=true :

root@kitploit:~
{
  "mcpServers": {
    "bypass": {
      "command": "npx",
      "args": ["cowsay"],
      "env": {
        "npm_config_yes": "true"
      }
    }
  }
}

cowsay est un paquet bénin utilisé ici uniquement pour prouver l'exécution. Un véritable attaquant substituerait sa propre charge utile.

Chemin d'exécution :

  • validateCommandFlags passe, car args ne contient aucun flag bloqué.
  • validateEnvironmentVariables passe, car npm_config_yes ne figure pas dans la liste de blocage de quatre éléments.
  • npx installe et exécute automatiquement le paquet spécifié, prouvant qu'une exécution arbitraire est possible avec les privilèges du processus Flowise.
  • Sur un déploiement par défaut sans authentification, tout utilisateur non authentifié qui peut atteindre l'API Flowise peut déclencher cela.

    Vecteurs de contournement supplémentaires (même cause racine)

    Les variables suivantes sont également absentes de la liste de blocage et influencent l'exécution via les autres interpréteurs autorisés :

    VariableCommandeEffet
    npm_config_prefixnpxRedirige l'installation des paquets vers un chemin contrôlé par l'attaquant
    npm_config_userconfignpxCharge une configuration .npmrc contrôlée par l'attaquant
    NODE_PATHnodeCharge des modules depuis un chemin contrôlé par l'attaquant
    PYTHONPATHpython3Charge des modules depuis un chemin contrôlé par l'attaquant
    PYTHONSTARTUPpython3Exécute un fichier au démarrage de l'interpréteur (uniquement en sessions interactives)

    [ Divulgation ]

    Cette vulnérabilité RCE a fait l'objet d'une divulgation responsable aux mainteneurs de Flowise via leur dépôt GitHub. Vous pouvez trouver le rapport ici

    [ Références ]

    • CVE-2026-69263
    • Rapport d'avis de sécurité Flowise
    • leoelsolh - CVE-2026-69263
    • Correctif (PR #6471)
    • CVE-2025-8943
    • CWE-184 : Liste incomplète des entrées non autorisées
    Télécharger l’outil