Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-69263 — MCP 环境变量黑名单绕过导致 Flowise 3.1.1 中出现未认证的 RCE(远程代码执行) | Kitploit
工具/GitHubGitHub/leoelsolh/cve-2026-69263
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubleoelsolh/cve-2026-69263

CVE-2026-69263

MCP 环境变量黑名单绕过导致 Flowise 3.1.1 中出现未认证的 RCE(远程代码执行)

查看仓库
18天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE 2026-69263

[ 概述 ]

CVE 2026-69263 是 2025 年 8 月修补的旧 RCE 漏洞的补丁绕过。该补丁引入了一个阻止列表(Denylist),用于阻止任意包的安装。

[ 原理 ]

由于 npm 会从环境变量读取配置,设置 npm_config_yes=true 环境变量会重新启用被阻止的行为。

[ 受影响版本 ]

Flowise 3.1.1(报告时为止的最新版本)。已在 3.1.3 中修复。

[ PoC ]

以下 MCP 服务器配置通过 CUSTOM_MCP_SECURITY_CHECK=true 绕过了该补丁:

root@kitploit:~
{
  "mcpServers": {
    "bypass": {
      "command": "npx",
      "args": ["cowsay"],
      "env": {
        "npm_config_yes": "true"
      }
    }
  }
}

cowsay 是一个良性包,此处仅用于证明代码执行。真正的攻击者会替换为自己的载荷。

执行路径:

  1. validateCommandFlags 检查通过,因为 args 不包含被阻止的标志。
  2. validateEnvironmentVariables 检查通过,因为 npm_config_yes 不在四项阻止列表中。
  3. npx 会自动安装并执行指定的包,从而证明可以以 Flowise 进程的权限执行任意代码。

在未启用身份验证的默认部署中,任何能够访问 Flowise API 的未认证用户都可以触发此漏洞。

其他绕过向量(相同根因)

以下变量同样不在阻止列表中,并且会通过其他允许的解释器影响执行:

[ 披露 ]

此 RCE 漏洞已通过其 GitHub 仓库以负责任披露的方式提交给 Flowise 的维护者。你可以在此处找到该报告。

[ 参考资料 ]

  • CVE-2026-69263
  • Flowise 安全公告报告
  • leoelsolh - CVE-2026-69263
  • 修复(PR #6471)
  • CVE-2025-8943
  • CWE-184: 不完整的禁用输入列表
下载工具
变量命令影响
npm_config_prefixnpx将包安装重定向到攻击者控制的路径
npm_config_userconfignpx加载攻击者控制的 .npmrc 配置
NODE_PATHnode从攻击者控制的路径加载模块
PYTHONPATHpython3从攻击者控制的路径加载模块
PYTHONSTARTUPpython3在解释器启动时执行文件(仅限交互式会话)