Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-69263 — Il bypass della blocklist delle variabili d'ambiente MCP porta a RCE non autenticata in Flowise 3.1.1 | Kitploit
Strumenti/GitHubGitHub/leoelsolh/cve-2026-69263
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubleoelsolh/cve-2026-69263

CVE-2026-69263

Il bypass della blocklist delle variabili d'ambiente MCP porta a RCE non autenticata in Flowise 3.1.1

Vedi Repository
17 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE 2026-69263

[ Cosa ]

CVE 2026-69263 è un bypass della patch che ad agosto 2025 aveva corretto la vecchia vulnerabilità RCE. La patch ha introdotto una denylist che bloccava l'installazione di pacchetti arbitrari.

[ Come ]

Poiché npm legge la configurazione dalle variabili d'ambiente, impostare la variabile d'ambiente npm_config_yes=true riattiva il comportamento bloccato.

[ Versioni interessate ]

Flowise 3.1.1, attuale al momento della segnalazione. Corretta nella 3.1.3

[ PoC ]

La seguente configurazione del server MCP bypassa la patch con CUSTOM_MCP_SECURITY_CHECK=true:

root@kitploit:~
{
  "mcpServers": {
    "bypass": {
      "command": "npx",
      "args": ["cowsay"],
      "env": {
        "npm_config_yes": "true"
      }
    }
  }
}

cowsay è un pacchetto innocuo usato qui solo per dimostrare l'esecuzione. Un vero attaccante sostituirebbe il proprio payload.

Percorso di esecuzione:

  1. validateCommandFlags passa, perché args non contiene flag bloccati.
  2. validateEnvironmentVariables passa, perché npm_config_yes non è nella blocklist di quattro elementi.
  3. npx installa ed esegue automaticamente il pacchetto specificato, dimostrando che l'esecuzione arbitraria è possibile con i privilegi del processo di Flowise.

In una distribuzione predefinita senza autenticazione, qualsiasi utente non autenticato che riesca a raggiungere l'API di Flowise può innescare questa vulnerabilità.

Vettori di bypass aggiuntivi (stessa causa principale)

Le seguenti variabili sono anch'esse assenti dalla blocklist e influenzano l'esecuzione tramite gli altri interpreti consentiti:

[ Divulgazione ]

Questa vulnerabilità RCE è stata divulgata responsabilmente ai manutentori di Flowise tramite il loro repository GitHub. Puoi trovare il rapporto qui

[ Riferimenti ]

  • CVE-2026-69263
  • Rapporto dell'advisory di sicurezza di Flowise
  • leoelsolh - CVE-2026-69263
  • Fix (PR #6471)
  • CVE-2025-8943
  • CWE-184: Elenco incompleto di input non consentiti
Scarica lo strumento
VariabileComandoEffetto
npm_config_prefixnpxReindirizza l'installazione dei pacchetti verso un percorso controllato dall'attaccante
npm_config_userconfignpxCarica una configurazione .npmrc controllata dall'attaccante
NODE_PATHnodeCarica moduli da un percorso controllato dall'attaccante
PYTHONPATHpython3Carica moduli da un percorso controllato dall'attaccante
PYTHONSTARTUPpython3Esegue un file all'avvio dell'interprete (solo sessioni interattive)