comfyui-exploit

Installation
SKILL.md

ComfyUI-Manager 漏洞利用技能

ComfyUI 是基于节点式工作流的 Stable Diffusion 专业图形界面。 ComfyUI-Manager 是其官方扩展管理器。本技能覆盖两个 CVE,最终都通过安装恶意自定义节点实现 RCE。

  • 产品:ComfyUI + ComfyUI-Manager | 默认端口:8188
  • 技术栈:Python 后端、aiohttp、Git 自定义节点分发
  • 启动方式python main.py --listen(需 --listen 才可远程访问)

漏洞概览

CVE 类型 认证 影响 影响版本
CVE-2025-67303 配置文件未授权读写 RCE < v3.38
CVE-2026-22777 CRLF注入降级安全级别 RCE < v3.39.2, 4.0.0~4.0.4

两个 CVE 的最终利用阶段完全相同——安装恶意自定义节点执行任意代码。区别在于如何绕过 security_level

攻击决策树

Related skills

More from wgpsec/aboutsecurity

Installs
1
GitHub Stars
1.3K
First Seen
Apr 22, 2026