
إثبات مفهوم للاستغلال وقواعد كشف YARA لثغرة CVE-2025-59528، وهي ثغرة تنفيذ برمجيات عن بُعد في Flowise، مخصصة لاختبارات الأمان والبحث المصرح بها.
إخلاء المسؤولية القانوني وشروط الاستخدام
إن كود إثبات المفهوم (PoC) والمعلومات التقنية الواردة في هذا المستند مخصصة حصريًا للأغراض التعليمية والبحث الأكاديمي واختبار الأمان المصرح به (اختبار الاختراق).
حظر الاستخدام غير المصرح به: يُحظر تمامًا تشغيل هذا الكود ضد أي نظام أو خادم أو شبكة مستهدفة دون إذن كتابي صريح وموافقة، ويُعتبر ذلك جريمة جنائية بموجب قوانين الجرائم الإلكترونية المحلية والدولية (مثل المواد 243/244 من قانون العقوبات التركي، CMA، CFAA، وما إلى ذلك).
تحديد المسؤولية: لا يتحمل مؤلف أو مزود هذه المادة أي مسؤولية عن أي أضرار مباشرة أو غير مباشرة، أو فقدان بيانات، أو عواقب قانونية ناشئة عن الاستخدام غير المصرح به أو غير اللائق أو الخبيث لهذه المعلومات أو الكود. تقع المسؤولية الكاملة بالكامل على عاتق الفرد الذي ينفذ الكود.
الاستخدام الموصى به: يجب تنفيذ كود إثبات المفهوم هذا فقط في بيئات معملية معزولة (محلية/صندوق رمل) للتحقق من وجود الثغرة الأمنية (CVE-2025-59528) واختبار ما إذا كانت الأنظمة قد تم تصحيحها بشكل صحيح.
ملاحظة: لم أختبر هذا... ربما توجد بعض الأخطاء؟ (ربما لن يعمل... إيه)
باييو: https://guns.lol/hackpatato