Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
flowise-arbitrary-file-read-getFileFromStorage — Flowise (< 2.2.4) में getFileFromStorage (storageUtils.ts) में पाथ ट्रैवर्सल के माध्यम से बिना प्रमाणीकरण के मनमाना फ़ाइल पढ़ना। PUT /api/v1/document-store/store/:id में अन-सैनिटाइज़्ड फ़ाइल पथ और मास-असाइनमेंट के संयोजन के कारण होता है। /root/.flowise/encryption.key पढ़कर पूर्ण समझौता करने की अनुमति देता है। CVE-2025-71338 (2.2.4 में ठीक किया गया) से अलग है। | Kitploit
उपकरण/GitHubGitHub/majpuv/flowise-arbitrary-file-read-getfilefromstorage
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणडेटा निष्कासनजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलैब और अभ्यास
GitHubmajpuv/flowise-arbitrary-file-read-getfilefromstorage

flowise-arbitrary-file-read-getFileFromStorage

रिपॉजिटरी देखें
31 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

Flowise (< 2.2.4) में getFileFromStorage (storageUtils.ts) में पाथ ट्रैवर्सल के माध्यम से बिना प्रमाणीकरण के मनमाना फ़ाइल पढ़ना। PUT /api/v1/document-store/store/:id में अन-सैनिटाइज़्ड फ़ाइल पथ और मास-असाइनमेंट के संयोजन के कारण होता है। /root/.flowise/encryption.key पढ़कर पूर्ण समझौता करने की अनुमति देता है। CVE-2025-71338 (2.2.4 में ठीक किया गया) से अलग है।

साझा करें

Flowise बिना प्रमाणीकरण के मनमानी फ़ाइल रीड (getFileFromStorage) — प्रस्तावित नया CVE

CVE-2025-71338 से एक अलग भेद्यता (जो write sink है)। यह एक बिना प्रमाणीकरण के मनमानी फ़ाइल रीड है, Flowise document-store लोडर "rehydrate" पथ में, 1.7.1 – 2.2.3 को प्रभावित करती है, 2.2.4 में ठीक हुई। /root/.flowise/encryption.key को पढ़ने से वह कुंजी मिलती है जो सभी संग्रहीत प्रदाता क्रेडेंशियल्स को डिक्रिप्ट करती है → पूर्ण क्रेडेंशियल समझौता।

विषय-सूची

फ़ाइलउद्देश्य
report.mdनए-CVE प्रस्तुतिकरण: मूल कारण, भेद्यता पथ, CVSS, प्रभाव, प्रभावित संस्करण, समाधान, PoC, मौजूदा CVEs से अंतर
poc.pyस्व-प्रमाणित PoC (केवल stdlib) — मास असाइनमेंट के माध्यम से लोडर बनाता है, FILE-STORAGE:: रीहाइड्रेट रीड को ट्रिगर करता है, फ़ाइल सामग्री को इन-बैंड प्रिंट करता है
docker/Dockerfileसंस्करण-पैरामीटरयुक्त लैब इमेज (FROM वास्तविक विक्रेता इमेज; शून्य ओवरले)
setup.shलैब को बनाता/शुरू करता है (FLOWISE_VERSION, डिफ़ॉल्ट 2.1.0); प्रभावित बनाम स्थिर वर्गीकृत करता है
evidence.txtलाइव सत्यापन: 2.1.0 और 2.2.3 पर बाइट-सटीक encryption.key एक्सफिल; 2.2.4 पर NOT-EXPLOITABLE

त्वरित शुरुआत

root@kitploit:~
# start an affected lab (default 2.1.0):
bash setup.sh
# exfiltrate the credential-decryption key (self-proving; no listener):
python3 poc.py http://127.0.0.1:3510 --read-path /root/.flowise/encryption.key
# ground truth:
docker exec <container> cat /root/.flowise/encryption.key

एक-पंक्ति प्रमाण

getFileFromStorage(file, ...paths) में path.join(getStoragePath(), ...paths, file) + fs.readFileSync किया जाता है तथा file अनसैनिटाइज़्ड रहता है (raw ≤ 2.2.3, _sanitizeFilename 2.2.4 में जोड़ा गया); file FILE-STORAGE:: लोडर मान के माध्यम से हमलावर द्वारा प्रदान किया जाता है, और गेटिंग loaders[].files[] प्रविष्टि PUT /store/:id मास असाइनमेंट (Object.assign(entity, req.body)) द्वारा जाली बनाई जाती है।

टूल डाउनलोड करें