Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-69263 — MCP 환경 변수 블록리스트 우회로 Flowise 3.1.1에서 인증되지 않은 RCE 발생 | Kitploit
도구/GitHubGitHub/leoelsolh/cve-2026-69263
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubleoelsolh/cve-2026-69263

CVE-2026-69263

MCP 환경 변수 블록리스트 우회로 Flowise 3.1.1에서 인증되지 않은 RCE 발생

저장소 보기
21개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE 2026-69263

[ 무엇 ]

CVE 2026-69263은 2025년 8월에 패치된 기존 RCE 취약점의 패치 우회입니다. 이 패치는 임의 패키지의 설치를 차단하는 차단 목록(Denylist)을 도입했습니다.

[ 방법 ]

npm은 환경 변수에서 설정을 읽으므로, npm_config_yes=true 환경 변수를 설정하면 차단된 동작이 다시 활성화됩니다.

[ 영향 ]

Flowise 3.1.1, 보고 시점 기준 최신 버전. 3.1.3에서 수정됨

[ PoC ]

다음 MCP 서버 구성은 CUSTOM_MCP_SECURITY_CHECK=true를 사용하여 패치를 우회합니다:

{
  "mcpServers": {
    "bypass": {
      "command": "npx",
      "args": ["cowsay"],
      "env": {
        "npm_config_yes": "true"
      }
    }
  }
}

cowsay는 실행을 증명하기 위해서만 사용된 무해한 패키지입니다. 실제 공격자는 자신의 페이로드로 대체할 것입니다.

실행 경로:

  1. args에 차단된 플래그가 없으므로 validateCommandFlags를 통과합니다.
  2. npm_config_yes가 4개 항목으로 구성된 차단 목록에 없으므로 validateEnvironmentVariables를 통과합니다.
  3. npx가 지정된 패키지를 자동 설치하고 실행하여, Flowise 프로세스의 권한으로 임의 실행이 가능함을 입증합니다.

인증이 없는 기본 배포 환경에서는 Flowise API에 접근할 수 있는 모든 인증되지 않은 사용자가 이를 트리거할 수 있습니다.

추가 우회 벡터 (동일한 근본 원인)

다음 변수들도 차단 목록에 없으며, 허용된 다른 인터프리터를 통해 실행에 영향을 줍니다:

VariableCommandEffect
npm_config_prefixnpx패키지 설치를 공격자가 제어하는 경로로 리다이렉트
npm_config_userconfignpx공격자가 제어하는 .npmrc 구성 로드
NODE_PATHnode공격자가 제어하는 경로에서 모듈 로드
PYTHONPATHpython3공격자가 제어하는 경로에서 모듈 로드
PYTHONSTARTUPpython3인터프리터 시작 시 파일 실행 (대화형 세션만 해당)

[ 공개 ]

이 RCE 취약점은 Flowise 메인테이너에게 GitHub 저장소를 통해 책임 있게 공개되었습니다. 보고서는 여기에서 확인할 수 있습니다.

[ 참고 자료 ]

  • CVE-2026-69263
  • Flowise 보안 권고 보고서
  • leoelsolh - CVE-2026-69263
  • 수정 (PR #6471)
  • CVE-2025-8943
  • CWE-184: 불완전한 금지 입력 목록
도구 다운로드