Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/leoelsolh/cve-2026-69263
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubleoelsolh/cve-2026-69263

CVE-2026-69263

Обход блок-списка переменных окружения MCP приводит к неаутентифицированному удалённому выполнению кода (RCE) в Flowise 3.1.1

Репозиторий
128 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE 2026-69263

[ Что ]

CVE 2026-69263 — это обход патча старой RCE-уязвимости, исправленной ещё в августе 2025 года. Патч ввёл Denylist — список запрещённых элементов, блокирующий установку произвольных пакетов.

[ Как ]

Поскольку npm считывает конфигурацию из переменных окружения, установка переменной окружения npm_config_yes=true возвращает заблокированное поведение обратно.

[ Затронутые версии ]

Flowise 3.1.1, актуальная версия на момент сообщения. Исправлено в 3.1.3

[ PoC ]

Следующая конфигурация MCP-сервера обходит патч с CUSTOM_MCP_SECURITY_CHECK=true:

root@kitploit:~
{
  "mcpServers": {
    "bypass": {
      "command": "npx",
      "args": ["cowsay"],
      "env": {
        "npm_config_yes": "true"
      }
    }
  }
}

cowsay — это безвредный пакет, используемый здесь только для доказательства выполнения. Настоящий злоумышленник подставил бы собственную нагрузку.

Путь выполнения:

  1. validateCommandFlags проходит, поскольку args не содержит заблокированных флагов.
  2. validateEnvironmentVariables проходит, поскольку npm_config_yes отсутствует в списке блокировки из четырёх пунктов.
  3. npx автоматически устанавливает и выполняет указанный пакет, что доказывает возможность произвольного выполнения с привилегиями процесса Flowise.

При развёртывании по умолчанию без аутентификации любой неаутентифицированный пользователь, имеющий доступ к API Flowise, может вызвать это.

Дополнительные векторы обхода (та же первопричина)

Следующие переменные также отсутствуют в списке блокировки и влияют на выполнение через другие разрешённые интерпретаторы:

ПеременнаяКомандаЭффект
npm_config_prefixnpxПеренаправляет установку пакетов в контролируемый злоумышленником путь
npm_config_userconfignpxЗагружает контролируемую злоумышленником конфигурацию .npmrc
NODE_PATHnodeЗагружает модули из контролируемого злоумышленником пути
PYTHONPATHpython3Загружает модули из контролируемого злоумышленником пути
PYTHONSTARTUPpython3Выполняет файл при запуске интерпретатора (только для интерактивных сеансов)

[ Раскрытие ]

Эта RCE-уязвимость была ответственно раскрыта мейнтейнерам Flowise через их репозиторий на GitHub. Вы можете найти отчёт здесь

[ Ссылки ]

  • CVE-2026-69263
  • Отчёт об уязвимости Flowise
  • leoelsolh - CVE-2026-69263
  • Исправление (PR #6471)
  • CVE-2025-8943
  • CWE-184: Неполный список запрещённых входных данных
Скачать инструмент