Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
flowise-arbitrary-file-read-getFileFromStorage — Flowise(< 2.2.4)中通过 getFileFromStorage(storageUtils.ts)的路径遍历实现未认证的任意文件读取。由未净化的文件路径与 PUT /api/v1/document-store/store/:id 中的批量赋值共同导致。可通过读取 /root/.flowise/encryption.key 实现完全入侵。与 CVE-2025-71338(已在 2.2.4 中修复)不同。 | Kitploit
工具/GitHubGitHub/majpuv/flowise-arbitrary-file-read-getfilefromstorage
漏洞分析漏洞利用Web应用程序漏洞利用数据泄露信息收集渗透测试实验室与实践
GitHubmajpuv/flowise-arbitrary-file-read-getfilefromstorage

flowise-arbitrary-file-read-getFileFromStorage

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →

Flowise(< 2.2.4)中通过 getFileFromStorage(storageUtils.ts)的路径遍历实现未认证的任意文件读取。由未净化的文件路径与 PUT /api/v1/document-store/store/:id 中的批量赋值共同导致。可通过读取 /root/.flowise/encryption.key 实现完全入侵。与 CVE-2025-71338(已在 2.2.4 中修复)不同。

查看仓库
31个月前尚未审核
分享

Flowise 未认证任意文件读取(getFileFromStorage)— 拟议的新 CVE

这是独立于 CVE-2025-71338(即 写入 型漏洞)的另一个漏洞。这是 Flowise 文档存储加载器 “rehydrate” 路径中的一处未认证任意文件读取漏洞,影响 1.7.1 – 2.2.3,在 2.2.4 中修复。 读取 /root/.flowise/encryption.key 即可获得解密所有已存储提供商凭据的密钥 → 导致凭据全面泄露。

目录

文件用途
report.md新 CVE 提交材料:根因、漏洞路径、CVSS、影响、受影响版本、解决方案、PoC,以及与现有 CVE 的区别
poc.py自证式 PoC(仅标准库)— 通过批量赋值伪造加载器,触发 FILE-STORAGE:: rehydrate 读取,并带内打印文件内容
docker/Dockerfile版本参数化的实验镜像(FROM 真实厂商镜像;零覆盖层)
setup.sh构建/启动实验环境(FLOWISE_VERSION,默认 2.1.0);区分受影响版本与已修复版本
evidence.txt实测验证:在 2.1.0 和 2.2.3 上实现字节精确的 encryption.key 外泄;在 2.2.4 上不可利用(NOT-EXPLOITABLE)

快速开始

root@kitploit:~
# start an affected lab (default 2.1.0):
bash setup.sh
# exfiltrate the credential-decryption key (self-proving; no listener):
python3 poc.py http://127.0.0.1:3510 --read-path /root/.flowise/encryption.key
# ground truth:
docker exec <container> cat /root/.flowise/encryption.key

一句话证明

getFileFromStorage(file, ...paths) 会执行 path.join(getStoragePath(), ...paths, file) + fs.readFileSync,且 file 未经净化(≤ 2.2.3 中为原始值,2.2.4 中新增了 _sanitizeFilename);file 由攻击者通过 FILE-STORAGE:: 加载器的值提供,而起把关作用的 loaders[].files[] 条目则通过 PUT /store/:id 的批量赋值(Object.assign(entity, req.body))伪造。

下载工具