Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-69263 — MCP पर्यावरण-चर ब्लॉकलिस्ट बायपास Flowise 3.1.1 में अप्रमाणित RCE की ओर ले जाता है | Kitploit
उपकरण/GitHubGitHub/leoelsolh/cve-2026-69263
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubleoelsolh/cve-2026-69263

CVE-2026-69263

MCP पर्यावरण-चर ब्लॉकलिस्ट बायपास Flowise 3.1.1 में अप्रमाणित RCE की ओर ले जाता है

रिपॉजिटरी देखें
18 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE 2026-69263

[ क्या ]

CVE 2026-69263, अगस्त 2025 में पैच की गई पुरानी RCE भेद्यता का एक पैच बायपास है। पैच ने एक Denylist पेश की जो मनमाने पैकेजों की स्थापना को अवरुद्ध करती थी।

[ कैसे ]

चूँकि npm कॉन्फ़िगरेशन को पर्यावरण चरों (environment variables) से पढ़ता है, npm_config_yes=true पर्यावरण चर सेट करने से अवरुद्ध व्यवहार वापस चालू हो जाता है।

[ प्रभावित ]

Flowise 3.1.1, रिपोर्ट किए जाने के समय वर्तमान संस्करण। 3.1.3 में ठीक किया गया।

[ PoC ]

निम्नलिखित MCP सर्वर कॉन्फ़िगरेशन CUSTOM_MCP_SECURITY_CHECK=true के साथ पैच को बायपास करता है:

root@kitploit:~
{
  "mcpServers": {
    "bypass": {
      "command": "npx",
      "args": ["cowsay"],
      "env": {
        "npm_config_yes": "true"
      }
    }
  }
}

cowsay एक हानिरहित पैकेज है जिसका उपयोग यहाँ केवल निष्पादन सिद्ध करने के लिए किया गया है। एक वास्तविक हमलावर अपना स्वयं का पेलोड प्रतिस्थापित करेगा।

निष्पादन पथ:

  1. validateCommandFlags पास हो जाता है, क्योंकि args में कोई अवरुद्ध फ्लैग नहीं होते।
  2. validateEnvironmentVariables पास हो जाता है, क्योंकि npm_config_yes चार-आइटम ब्लॉकलिस्ट में नहीं है।
  3. npx निर्दिष्ट पैकेज को स्वतः स्थापित और निष्पादित करता है, जिससे यह सिद्ध होता है कि Flowise प्रक्रिया के विशेषाधिकारों के साथ मनमाना निष्पादन संभव है।

बिना प्रमाणीकरण वाली डिफ़ॉल्ट तैनाती पर, कोई भी अप्रमाणित उपयोगकर्ता जो Flowise API तक पहुँच सकता है, इसे ट्रिगर कर सकता है।

अतिरिक्त बायपास वेक्टर (समान मूल कारण)

निम्नलिखित चर भी ब्लॉकलिस्ट में अनुपस्थित हैं और अन्य अनुमत इंटरप्रेटरों के माध्यम से निष्पादन को प्रभावित करते हैं:

[ प्रकटीकरण ]

यह RCE भेद्यता Flowise के अनुरक्षकों को उनके github रेपो के माध्यम से जिम्मेदारीपूर्वक प्रकट की गई थी। आप रिपोर्ट यहाँ पा सकते हैं।

[ संदर्भ ]

  • CVE-2026-69263
  • Flowise सुरक्षा सलाहकार रिपोर्ट
  • leoelsolh - CVE-2026-69263
  • सुधार (PR #6471)
  • CVE-2025-8943
  • CWE-184: Incomplete List of Disallowed Inputs
टूल डाउनलोड करें
चरकमांडप्रभाव
npm_config_prefixnpxपैकेज स्थापना को हमलावर-नियंत्रित पथ पर पुनर्निर्देशित करता है
npm_config_userconfignpxहमलावर-नियंत्रित .npmrc कॉन्फ़िगरेशन लोड करता है
NODE_PATHnodeहमलावर-नियंत्रित पथ से मॉड्यूल लोड करता है
PYTHONPATHpython3हमलावर-नियंत्रित पथ से मॉड्यूल लोड करता है
PYTHONSTARTUPpython3इंटरप्रेटर स्टार्टअप पर एक फ़ाइल निष्पादित करता है (केवल इंटरैक्टिव सत्र)