Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ragflow-audit — RAGFlow Strumento di audit per tre vulnerabilità (CVE-2026-28797 / CVE-2026-24770 / CVE-2025-69286) | Kitploit
Strumenti/GitHubGitHub/qianlijaingshan/ragflow-audit
Scanner di VulnerabilitàAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebTest di Sicurezza delle APISicurezza WebPenetration Testing
GitHubqianlijaingshan/ragflow-audit

ragflow-audit

RAGFlow Strumento di audit per tre vulnerabilità (CVE-2026-28797 / CVE-2026-24770 / CVE-2025-69286)

Vedi Repository
10 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

ragflow-audit

Strumento di audit per tre vulnerabilità RAGFlow (CVE-2026-28797 / CVE-2026-24770 / CVE-2025-69286)

  • ssti: rileva e sfrutta SSTI -> RCE nei componenti StringTransform / Message
  • zipslip: rileva offline il path traversal (Zip Slip) nelle voci zip
  • apikey: deriva la chiave API dal beta dei link di condivisione (enumerazione timestamp uuid1)

Solo libreria standard Python, nessuna dipendenza di terze parti, Python 3.8+ eseguibile direttamente.

Utilizzo

root@kitploit:~
python3 ragflow-audit.py [-h] {ssti,zipslip,apikey} ...

ssti

root@kitploit:~
python3 ragflow-audit.py ssti --url http://TARGET:9380 --auth "AUTH_HEADER" [--component StringTransform|Message] [--newline]
  • --url: indirizzo web di RAGFlow
  • --auth: valore completo dell'header Authorization dalla risposta di login
  • --component: componente target, default StringTransform
  • --newline: usa newline per bypassare il payload (bypassa il rilevamento regex _is_jinjia2)

Flusso: costruisce un canvas DSL malevolo -> POST /v1/canvas/set crea il canvas -> POST /v1/canvas/completion attiva l'esecuzione -> confronta uid= nell'output per determinare il successo della RCE.

zipslip

root@kitploit:~
python3 ragflow-audit.py zipslip --zip evil.zip [--extract-dir /tmp/out]

Controlla offline le voci zip, segnalando tre tipi di pericolo: path traversal (..), percorsi assoluti, link simbolici.

apikey

root@kitploit:~
python3 ragflow-audit.py apikey --beta "分享链接token" --node "攻击者user_id后12位"

Recupera il subject uuid1 dal token beta del link di condivisione pubblico, enumera time_low e produce token candidati. Nell'exploit reale, per ogni token candidato si chiamano le API che richiedono autenticazione (200 successo / 401 continua).

Note sull'autenticazione

Le credenziali di login di RAGFlow si trovano nell'header Authorization della risposta di login, non nel access_token nel body. L'access_token nel body è solo un UUID; chiamare le API restituisce 401.

root@kitploit:~
curl -i -X POST http://TARGET:9380/v1/user/login \
  -H 'Content-Type: application/json' \
  -d '{"email":"[email protected]","password":"<RSA加密后的密码>"}'

Prendi il valore dell'header authorization: come parametro --auth.

Nota: la password per registrazione/login deve essere prima cifrata con RSA (la chiave pubblica è in /ragflow/conf/public.pem, PKCS1_v1_5, l'oggetto cifrato è il testo in chiaro dopo base64); passare direttamente la password in chiaro genera un errore.

Contesto delle vulnerabilità

Disclaimer

Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e ricerca sulle vulnerabilità. L'uso non autorizzato di questo strumento su sistemi altrui è di esclusiva responsabilità dell'utilizzatore.

Scarica lo strumento
CVETipoVersioni interessateVersione corretta
CVE-2026-28797SSTI (componenti StringTransform/Message)< 0.25.0 (NVD: 0.24.0 and prior)0.25.0 (fix sandbox, mergiato il 2026-03-02)
CVE-2026-24770Parser MinerU Zip Slip< 0.23.10.23.1
CVE-2025-69286Chiave API derivabile (segreto uuid1 + tenant_id)< 0.22.00.22.0