Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ragflow-audit — Ferramenta de auditoria de três vulnerabilidades do RAGFlow (CVE-2026-28797 / CVE-2026-24770 / CVE-2025-69286) | Kitploit
Ferramentas/GitHubGitHub/qianlijaingshan/ragflow-audit
Scanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Segurança de APIsSegurança WebTestes de Penetração
GitHubqianlijaingshan/ragflow-audit

ragflow-audit

Ferramenta de auditoria de três vulnerabilidades do RAGFlow (CVE-2026-28797 / CVE-2026-24770 / CVE-2025-69286)

Ver Repositório
15há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ragflow-audit

Ferramenta de auditoria de três vulnerabilidades do RAGFlow (CVE-2026-28797 / CVE-2026-24770 / CVE-2025-69286)

  • ssti: detecta e explora SSTI -> RCE nos componentes StringTransform / Message
  • zipslip: detecção offline de path traversal em entradas zip (Zip Slip)
  • apikey: deriva a chave de API a partir do beta do link de compartilhamento (enumeração de timestamp uuid1)

Somente biblioteca padrão do Python, sem dependências de terceiros, executável diretamente com Python 3.8+.

Uso

root@kitploit:~
python3 ragflow-audit.py [-h] {ssti,zipslip,apikey} ...

ssti

root@kitploit:~
python3 ragflow-audit.py ssti --url http://TARGET:9380 --auth "AUTH_HEADER" [--component StringTransform|Message] [--newline]
  • --url: endereço web do RAGFlow
  • --auth: valor completo do cabeçalho Authorization da resposta de login
  • --component: componente alvo, padrão StringTransform
  • --newline: usa quebra de linha no payload para contornar (contorna a detecção regex _is_jinjia2)
  • Fluxo: constrói canvas DSL malicioso -> POST /v1/canvas/set cria o canvas -> POST /v1/canvas/completion dispara a execução -> verifica uid= na saída para determinar se o RCE foi bem-sucedido.

    zipslip

    root@kitploit:~
    python3 ragflow-audit.py zipslip --zip evil.zip [--extract-dir /tmp/out]
    

    Verifica offline as entradas zip e sinaliza três tipos de perigo: path traversal (..), caminhos absolutos e links simbólicos.

    apikey

    root@kitploit:~
    python3 ragflow-audit.py apikey --beta "分享链接token" --node "攻击者user_id后12位"
    

    Recupera o uuid1 original a partir do token beta do link de compartilhamento público, enumera o time_low e gera tokens candidatos. Na exploração real, chame as APIs que exigem autenticação com cada token candidato (200 = acerto / 401 = continue).

    Notas de autenticação

    As credenciais de login do RAGFlow ficam no cabeçalho Authorization da resposta de login, não no access_token do body. O access_token do body é apenas um UUID e chamadas à API retornam 401.

    root@kitploit:~
    curl -i -X POST http://TARGET:9380/v1/user/login \
      -H 'Content-Type: application/json' \
      -d '{"email":"[email protected]","password":"<RSA加密后的密码>"}'
    

    Use o valor do cabeçalho authorization: da resposta como parâmetro --auth.

    Atenção: a senha de registro/login precisa ser criptografada com RSA primeiro (a chave pública está em /ragflow/conf/public.pem, PKCS1_v1_5, e o objeto criptografado é o texto base64 resultante); enviar a senha em texto puro diretamente causará erro.

    Contexto das vulnerabilidades

    CVETipoVersões afetadasVersão corrigida
    CVE-2026-28797SSTI (componentes StringTransform/Message)< 0.25.0 (NVD: 0.24.0 e anteriores)0.25.0 (correção de sandbox, incorporada em 2026-03-02)
    CVE-2026-24770Zip Slip no parser MinerU< 0.23.10.23.1
    CVE-2025-69286Chave de API derivável (segredo uuid1 + tenant_id)< 0.22.00.22.0

    Aviso legal

    Esta ferramenta destina-se exclusivamente a testes de segurança autorizados e pesquisa de vulnerabilidades. O uso desta ferramenta em sistemas de terceiros sem autorização é de inteira responsabilidade do usuário.

    Baixar ferramenta