Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
flowise-arbitrary-file-read-getFileFromStorage — getFileFromStorage (storageUtils.ts) のパストラバーサルによるFlowise (< 2.2.4) の未認証任意ファイル読み取り。サニタイズされていないファイルパスと、PUT /api/v1/document-store/store/:id でのマスアサインメントの組み合わせが原因。 /root/.flowise/encryption.key の読み取りによる完全な侵害を可能にします。CVE-2025-71338 (2.2.4で修正) とは異なります。 | Kitploit
ツール/GitHubGitHub/majpuv/flowise-arbitrary-file-read-getfilefromstorage
脆弱性分析エクスプロイトウェブアプリケーション悪用データ流出情報収集ペネトレーションテストラボと実践
GitHubmajpuv/flowise-arbitrary-file-read-getfilefromstorage

flowise-arbitrary-file-read-getFileFromStorage

getFileFromStorage (storageUtils.ts) のパストラバーサルによるFlowise (< 2.2.4) の未認証任意ファイル読み取り。サニタイズされていないファイルパスと、PUT /api/v1/document-store/store/:id でのマスアサインメントの組み合わせが原因。 /root/.flowise/encryption.key の読み取りによる完全な侵害を可能にします。CVE-2025-71338 (2.2.4で修正) とは異なります。

リポジトリを見る
31ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Flowise の未認証任意ファイル読み取り(getFileFromStorage)— 提案中の新規 CVE

CVE-2025-71338(書き込みシンク)とは別の脆弱性です。これは、Flowise のドキュメントストアローダー「rehydrate」パスにおける未認証の任意ファイル読み取りであり、影響を受けるのは 1.7.1 – 2.2.3、2.2.4 で修正されました。/root/.flowise/encryption.key を読み取ると、保存されているすべてのプロバイダー資格情報を復号する鍵が得られます → 資格情報が完全に漏洩します。

目次

ファイル目的
report.md新規CVEの提出用: 根本原因、脆弱性パス、CVSS、影響、影響を受けるバージョン、解決策、PoC、既存CVEとの違い
poc.py自己証明型PoC(標準ライブラリのみ)— マスアサインメントでローダーを偽造し、FILE-STORAGE:: の rehydrate 読み取りをトリガーして、ファイル内容をインバンドで出力します
docker/Dockerfileバージョンをパラメータ化したラボ用イメージ(実際のベンダーイメージを FROM で使用、オーバーレイなし)
setup.shラボの構築・起動(FLOWISE_VERSION、デフォルトは 2.1.0)を行い、影響あり/修正済みを分類します
evidence.txtライブ検証: 2.1.0 および 2.2.3 でのバイト完全一致の encryption.key 外部送信、2.2.4 では NOT-EXPLOITABLE

クイックスタート

root@kitploit:~
# start an affected lab (default 2.1.0):
bash setup.sh
# exfiltrate the credential-decryption key (self-proving; no listener):
python3 poc.py http://127.0.0.1:3510 --read-path /root/.flowise/encryption.key
# ground truth:
docker exec <container> cat /root/.flowise/encryption.key

一行での証明

getFileFromStorage(file, ...paths) は path.join(getStoragePath(), ...paths, file) + fs.readFileSync を実行しますが、file はサニタイズされていません(2.2.3 以前は生のまま、2.2.4 で _sanitizeFilename が追加); file は FILE-STORAGE:: ローダー値を介して攻撃者が指定でき、ゲートとなる loaders[].files[] エントリは PUT /store/:id のマスアサインメント(Object.assign(entity, req.body))によって偽造されます。

ツールをダウンロード