Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ragflow-audit — Outil d'audit des trois vulnérabilités RAGFlow (CVE-2026-28797 / CVE-2026-24770 / CVE-2025-69286) | Kitploit
Outils/GitHubGitHub/qianlijaingshan/ragflow-audit
Scanners de VulnérabilitésAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests de Sécurité des APISécurité WebTests d'Intrusion
GitHubqianlijaingshan/ragflow-audit

ragflow-audit

Outil d'audit des trois vulnérabilités RAGFlow (CVE-2026-28797 / CVE-2026-24770 / CVE-2025-69286)

Voir le dépôt
15il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ragflow-audit

Outil d'audit RAGFlow de trois vulnérabilités (CVE-2026-28797 / CVE-2026-24770 / CVE-2025-69286)

  • ssti : détecte et exploite la SSTI -> RCE des composants StringTransform / Message
  • zipslip : détection hors ligne des traversées de chemin (Zip Slip) dans les entrées zip
  • apikey : déduction de la clé API à partir du token bêta d'un lien de partage (énumération des horodatages uuid1)

Uniquement la bibliothèque standard Python, aucune dépendance tierce, fonctionne directement avec Python 3.8+.

Utilisation

root@kitploit:~
python3 ragflow-audit.py [-h] {ssti,zipslip,apikey} ...

ssti

root@kitploit:~
python3 ragflow-audit.py ssti --url http://TARGET:9380 --auth "AUTH_HEADER" [--component StringTransform|Message] [--newline]
  • --url : adresse Web de RAGFlow
  • --auth : valeur complète de l'en-tête Authorization de la réponse de connexion
  • --component : composant cible, par défaut StringTransform
  • --newline : utiliser un saut de ligne pour contourner le payload (contourne la détection regex _is_jinjia2)
  • Procédure : construction d'un canvas DSL malveillant -> POST /v1/canvas/set pour créer le canvas -> POST /v1/canvas/completion pour déclencher l'exécution -> vérification de la présence de uid= dans la sortie pour déterminer si la RCE a réussi.

    zipslip

    root@kitploit:~
    python3 ragflow-audit.py zipslip --zip evil.zip [--extract-dir /tmp/out]
    

    Vérification hors ligne des entrées zip, signalement de trois types de dangers : traversée de chemin (..), chemins absolus, liens symboliques.

    apikey

    root@kitploit:~
    python3 ragflow-audit.py apikey --beta "分享链接token" --node "攻击者user_id后12位"
    

    À partir du token bêta d'un lien de partage public, récupère le sujet uuid1, énumère time_low et produit des jetons candidats. Lors d'une exploitation réelle, on appelle une à une les API nécessitant une authentification avec chaque jeton candidat (200 = succès / 401 = continuer).

    Notes d'authentification

    Les identifiants de connexion de RAGFlow se trouvent dans l'en-tête Authorization de la réponse de connexion, pas dans le access_token du corps. Le access_token du corps n'est qu'un UUID ; appeler l'API renvoie 401.

    root@kitploit:~
    curl -i -X POST http://TARGET:9380/v1/user/login \
      -H 'Content-Type: application/json' \
      -d '{"email":"[email protected]","password":"<RSA加密后的密码>"}'
    

    Prenez la valeur de l'en-tête de réponse authorization: comme paramètre --auth.

    Remarque : le mot de passe d'inscription/connexion doit d'abord être chiffré RSA (la clé publique se trouve dans /ragflow/conf/public.pem, PKCS1_v1_5, l'objet du chiffrement est le texte clair encodé en base64). Envoyer le mot de passe en clair provoque une erreur.

    Contexte des vulnérabilités

    CVETypeVersions affectéesVersion corrigée
    CVE-2026-28797SSTI (composants StringTransform/Message)< 0.25.0 (NVD : 0.24.0 et versions antérieures)0.25.0 (correctif sandbox, fusionné le 2026-03-02)
    CVE-2026-24770Zip Slip du parseur MinerU< 0.23.10.23.1
    CVE-2025-69286Clé API déductible (uuid1 + clé tenant_id)< 0.22.00.22.0

    Avertissement

    Cet outil est exclusivement destiné aux tests de sécurité autorisés et à la recherche de vulnérabilités. L'utilisation de cet outil sur des systèmes tiers sans autorisation engage la seule responsabilité de l'utilisateur.

    Télécharger l’outil