Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
flowise-arbitrary-file-read-getFileFromStorage — Unauthenticated arbitrary file read in Flowise (< 2.2.4) via path traversal in getFileFromStorage (storageUtils.ts). Caused by un-sanitized file path combined with mass-assignment in PUT /api/v1/document-store/store/:id. Allows full compromise via /root/.flowise/encryption.key read. Distinct from CVE-2025-71338 (fixed in 2.2.4). | Kitploit
Ferramentas/GitHubGitHub/majpuv/flowise-arbitrary-file-read-getfilefromstorage
Vulnerability AnalysisExploitationWeb Application ExploitationData ExfiltrationInformation GatheringPenetration TestingLabs & Practice
GitHubmajpuv/flowise-arbitrary-file-read-getfilefromstorage

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Unauthenticated arbitrary file read in Flowise (< 2.2.4) via path traversal in getFileFromStorage (storageUtils.ts). Caused by un-sanitized file path combined with mass-assignment in PUT /api/v1/document-store/store/:id. Allows full compromise via /root/.flowise/encryption.key read. Distinct from CVE-2025-71338 (fixed in 2.2.4).

flowise-arbitrary-file-read-getFileFromStorage

Ver Repositório
há 16 diasAinda não revisado
Compartilhar

Flowise leitura arbitrária de ficheiro sem autenticação (getFileFromStorage) — novo CVE proposto

Uma vulnerabilidade separada da CVE-2025-71338 (que é o sink de escrita). Esta é uma leitura arbitrária de ficheiro sem autenticação no caminho "rehydrate" do carregador de document-store do Flowise, afetando 1.7.1 – 2.2.3, corrigida em 2.2.4. A leitura de /root/.flowise/encryption.key produz a chave que descriptografa todas as credenciais de fornecedores armazenadas → comprometimento total de credenciais.

Conteúdo

FicheiroFinalidade
report.mdO envio do novo CVE: causa raiz, caminho da vulnerabilidade, CVSS, impacto, versões afetadas, solução, PoC, distinção dos CVEs existentes
poc.pyPoC autossuficiente (apenas stdlib) — forja loaders via mass assignment, aciona a leitura rehydrate FILE-STORAGE::, imprime o conteúdo do ficheiro in-band
docker/DockerfileImagem de laboratório parametrizada por versão (FROM a imagem real do fornecedor; zero overlay)
setup.shCria/inicia o laboratório (FLOWISE_VERSION, padrão 2.1.0); classifica afetado vs corrigido
evidence.txtVerificação ao vivo: exfiltração byte-exata de encryption.key em 2.1.0 e 2.2.3; NOT-EXPLOITABLE em 2.2.4

Início rápido

root@kitploit:~
# iniciar um laboratório afetado (padrão 2.1.0):
bash setup.sh
# exfiltrar a chave de descriptografia de credenciais (autossuficiente; sem listener):
python3 poc.py http://127.0.0.1:3510 --read-path /root/.flowise/encryption.key
# verdade fundamental:
docker exec <container> cat /root/.flowise/encryption.key

Prova em uma linha

getFileFromStorage(file, ...paths) faz path.join(getStoragePath(), ...paths, file) + fs.readFileSync com file sem sanitização (cru ≤ 2.2.3, _sanitizeFilename adicionado em 2.2.4); file é fornecido pelo atacante através do valor do loader FILE-STORAGE::, e a entrada de bloqueio loaders[].files[] é forjada pelo mass assignment de PUT /store/:id (Object.assign(entity, req.body)).

Baixar ferramenta