comfyui-exploit
Installation
SKILL.md
ComfyUI-Manager 漏洞利用技能
ComfyUI 是基于节点式工作流的 Stable Diffusion 专业图形界面。 ComfyUI-Manager 是其官方扩展管理器。本技能覆盖两个 CVE,最终都通过安装恶意自定义节点实现 RCE。
- 产品:ComfyUI + ComfyUI-Manager | 默认端口:8188
- 技术栈:Python 后端、aiohttp、Git 自定义节点分发
- 启动方式:
python main.py --listen(需--listen才可远程访问)
漏洞概览
| CVE | 类型 | 认证 | 影响 | 影响版本 |
|---|---|---|---|---|
| CVE-2025-67303 | 配置文件未授权读写 | 无 | RCE | < v3.38 |
| CVE-2026-22777 | CRLF注入降级安全级别 | 无 | RCE | < v3.39.2, 4.0.0~4.0.4 |
两个 CVE 的最终利用阶段完全相同——安装恶意自定义节点执行任意代码。区别在于如何绕过 security_level。