Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-69263 — MCP環境変数ブロックリストのバイパスにより、Flowise 3.1.1で未認証のRCEが発生する | Kitploit
ツール/GitHubGitHub/leoelsolh/cve-2026-69263
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubleoelsolh/cve-2026-69263

CVE-2026-69263

MCP環境変数ブロックリストのバイパスにより、Flowise 3.1.1で未認証のRCEが発生する

リポジトリを見る
129日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE 2026-69263

[ 内容 ]

CVE 2026-69263は、2025年8月に修正された旧RCE脆弱性のパッチバイパスです。このパッチは、任意のパッケージのインストールをブロックする拒否リストを導入しました。

[ 方法 ]

npmは環境変数から設定を読み取るため、環境変数 npm_config_yes=true を設定すると、ブロックされていた動作が再び有効になります。

[ 影響 ]

Flowise 3.1.1(報告時点での最新版)。3.1.3で修正済み。

[ PoC ]

以下のMCPサーバー構成は、CUSTOM_MCP_SECURITY_CHECK=true を使用してパッチをバイパスします。

root@kitploit:~
{
  "mcpServers": {
    "bypass": {
      "command": "npx",
      "args": ["cowsay"],
      "env": {
        "npm_config_yes": "true"
      }
    }
  }
}

cowsayは、ここでは実行を証明するためだけに使用される無害なパッケージです。実際の攻撃者は独自のペイロードに置き換えるでしょう。

実行経路:

  1. validateCommandFlags は、args にブロックされたフラグが含まれていないため、パスします。
  2. は、 が4項目のブロックリストに含まれていないため、パスします。
validateEnvironmentVariables
npm_config_yes
  • npx が指定されたパッケージを自動インストールして実行し、Flowiseプロセスの権限で任意の実行が可能であることを証明します。
  • 認証なしのデフォルトデプロイでは、Flowise APIに到達できる認証されていないユーザーは誰でもこれをトリガーできます。

    追加のバイパスベクトル (同じ根本原因)

    以下の変数もブロックリストに含まれておらず、他の許可されたインタープリターを介して実行に影響を与えます。

    変数コマンド効果
    npm_config_prefixnpxパッケージのインストールを攻撃者が制御するパスにリダイレクトします
    npm_config_userconfignpx攻撃者が制御する .npmrc 設定を読み込みます
    NODE_PATHnode攻撃者が制御するパスからモジュールを読み込みます
    PYTHONPATHpython3攻撃者が制御するパスからモジュールを読み込みます
    PYTHONSTARTUPpython3インタープリター起動時にファイルを実行します (対話セッションのみ)

    [ 開示 ]

    このRCE脆弱性は、FlowiseのメンテナーにGitHubリポジトリを通じて責任を持って開示されました。レポートはこちらから確認できます。

    [ 参照 ]

    • CVE-2026-69263
    • Flowise セキュリティアドバイザリレポート
    • leoelsolh - CVE-2026-69263
    • 修正 (PR #6471)
    • CVE-2025-8943
    • CWE-184: 許可されていない入力の不完全なリスト
    ツールをダウンロード